Security Lab

HTTP request suggling in HAProxy

Дата публикации:08.09.2021
Всего просмотров:531
Опасность:
Средняя
Наличие исправления: Нет
Количество уязвимостей:1
CVSSv3.1 рейтинг: 7.2 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N/E:U/RL:U/RC:C]
CVE ID: CVE-2021-40346
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: HAProxy 1.5.x
HAProxy 1.4.x
Уязвимые версии: HAProxy версии 2.4.3, 2.3.13, 2.2.16, 2.0.24, 2.2.15, 2.0.23, 2.3.12, 2.3.11, 2.4.2, 2.4.1, 2.4.0, 2.2.14, 2.3.10, 2.3.9, 2.2.13, 2.0.22, 2.3.8, 2.0.21, 2.2.11, 2.1.12, 2.3.7, 2.2.10, 2.3.6, 2.2.9, 2.3.5, 2.3.4, 2.2.8, 2.3.3, 2.2.7, 2.1.11, 2.0.20, 2.2.6, 2.3.2, 2.3.1, 2.0.19, 2.3.0, 2.2.5, 2.1.10, 2.0.18, 2.2.4, 2.1.9, 2.2.3, 2.0.17, 2.1.8, 2.2.2, 2.2.1, 2.0.16, 2.2.0, 2.0.15, 2.1.7, 2.1.5, 2.1.4, 2.0.14, 2.0.13, 2.1.3, 2.1.2, 2.0.12, 2.1.1, 2.0.11, 2.1.0, 2.0.10, 2.0.9, 2.0.8, 2.0.6, 2.0.5, 2.0.4, 2.0.3, 2.0.2, 2.0.1, 2.0.0
Описание:

HTTP request suggling in HAProxy

Решение: Способов устранения уязвимости не существует в настоящее время.
Ссылки: https://www.mail-archive.com/haproxy@formilux.org/msg41114.html
https://git.haproxy.org/?p=haproxy.git;a=commit;h=3b69886f7dcc3cfb3d166309018e6cfec9ce2c95