0

restTemplateマイクロサービス アーキテクチャでの同期サービス間通信に使用しています。

Veracodeスキャンが完了するとServer-Side Request Forgery (SSRF) (CWE ID 918)getForEntityメソッドに入ります。

restTemplate.getForEntity(URL, Entity.class);

なぜこのSSRF問題が発生するのかわかりませんか?.
これに対する可能な修正は何ですか?

4

1 に答える 1