"value":"Applications that allow HTTP PATCH access to resources exposed by Spring Data REST in versions 3.6.0 - 3.5.5, 3.7.0 - 3.7.2, and older unsupported versions, if an attacker knows about the structure of the underlying domain model, they can craft HTTP requests that expose hidden entity attributes."
},
{
"lang":"es",
"value":"Las aplicaciones que permiten el acceso HTTP PATCH a los recursos expuestos por Spring Data REST en versiones 3.6.0 - 3.5.5, 3.7.0 - 3.7.2, y las versiones m\u00e1s antiguas no soportadas, si un atacante conoce la estructura del modelo de dominio subyacente, puede dise\u00f1ar peticiones HTTP que expongan atributos de entidad ocultos"