• 安全漏洞

    CVE

    當前位置  >  首頁  >  服務支持  >  安全漏洞  >  CVE

    CVE ID(CVE-2021-43797

    CVE編號:CVE-2021-43797 安全級別:中等 發布日期:2022-01-21

    詳細介紹

    1.漏洞描述 Netty 是一個異步事件驅動的網絡應用程序框架,用于快速開發可維護的高性能協議服務器和客戶端。版本 4.1.7.1.Final 之前的 Netty 當它們出現在標題名稱的開頭/結尾時跳過控制字符。它應該很快失敗,因為這些是規范不允許的,并且可能導致 HTTP 請求走私。未能進行驗證可能會導致 netty 在用作代理時將它們轉發到另一個遠程系統之前“清理”標頭名稱。此遠程系統無法再看到無效使用,因此不會自行進行驗證。用戶應升級到版本 4.1.7.1.Final 才能收到補丁。 2.影響產品(系統版本 是否受影響) 銀河麒麟高級服務器操作系統 V10 SP1 不影響 銀河麒麟高級服務器操作系統 V10 SP3 不影響 銀河麒麟高級服務器操作系統(Host版)V10 不影響 銀河麒麟高級服務器操作系統 V10 HPC 不影響 銀河麒麟高級服務器操作系統 V10 SP3 2403 不影響 銀河麒麟高級服務器操作系統 V10 SP3 2309b 不影響 銀河麒麟高級服務器操作系統 V11 不影響 3.漏洞評分( 漏洞編號 危害程度 CVSS 3.1 評分 漏洞類型) CVE-2021-43797 中等 6.5 其他 漏洞評分向量:CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N 4.修復方案 無需修復
    上一篇: CVE-2021-43519 下一篇: CVE-2021-43809

    試用

    服務

    動態

    聯系

    公啊灬啊灬啊灬快灬深用力视频