Apollo Router Core是Apollo社区的一个路由器核心应用程序。 Apollo Router Core 1.61.2之前版本和2.1.1之前版本存在缓冲区错误漏洞,该漏洞源于操作限制计数器溢出,可能导致查询绕过阈值。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| apollographql | router | < 1.61.2 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2025-32031 | 7.5 HIGH | Apollo Gateway Query Planner Vulnerable to Excessive Resource Consumption via Optimization |
| CVE-2025-32030 | 7.5 HIGH | Apollo Gateway Query Planner Vulnerable to Excessive Resource Consumption via Named Fragme |
| CVE-2025-32034 | 7.5 HIGH | Apollo Router Query Planner Vulnerable to Excessive Resource Consumption via Named Fragmen |
| CVE-2025-32032 | 7.5 HIGH | Apollo Router Query Planner Vulnerable to Excessive Resource Consumption via Optimization |
| CVE-2025-31496 | 7.5 HIGH | apollo-compiler Named Fragment Processing Vulnerability |
No comments yet