在线时间:8:00-16:00
迪恩网络APP
随时随地掌握行业动态
扫描二维码
关注迪恩网络微信公众号
CVE-2019-9900Istio Proxy 安全漏洞 发布时间:2019-04-11类型:CANstatus:Candidatephase:Assigned数据库:HTTP 漏洞描述Envoy是一款开源的分布式代理服务器。 Envoy 1.9.0及之前版本中存在输入验证错误漏洞。攻击者可利用该漏洞绕过标头匹配规则,访问未授权的资源。When parsing HTTP/1.x header values, Envoy 1.9.0 and before does not reject embedded zero characters (NUL, ASCII 0x0). This allows remote attackers crafting header values containing embedded NUL characters to potentially bypass header matching rules, gaining access to unauthorized resources. 参考文献
|
2023-10-27
2022-08-15
2022-08-17
2022-09-23
2022-08-13
请发表评论