このウェブページのスクリーンショットから、脆弱性に関する以下の重要な情報を取得できます: 1. 脆弱性の概要: - 影響範囲:Apollo Router の特定の構成により、サービス拒否(Denial-of-Service, DoS)脆弱性が引き起こされる可能性があります。 - 影響を受けるバージョン:Apollo Router バージョン >=1.7.0 かつ =1.21.0 かつ =1.7.0 かつ <1.52.1。 - Router 構成でカスタム ネイティブ Rust プラグインが使用されている。 - プラグインが RouterService レベルの にアクセスしている。 - プラグインが RouterService レベルでリクエストボディを累積している。 4. 緩和策: - Apollo Router 1.52.1 にアップグレードする。 - Coprocessors を構成する場合: - を に設定する。 - ネイティブ Rust プラグインを構成する場合: - リクエストボディを累積しない。 - HTTP リクエストサイズの制限を実装する。 5. 参照ドキュメント: - Apollo Router 1.52.1 のリリースノート。 - 外部 Coprocessors ドキュメント。 - HTTP リクエスト制限ドキュメント。 - ネイティブ Rust プラグイン ドキュメント。 これらの情報により、開発者は脆弱性の詳細、影響範囲、ならびに緩和および修正方法について理解することができます。