HAProxy Projectが提供するHAProxyのHTTP/3の実装には、不正な形式のHTTPヘッダーを受け入れる問題があり、この不正なヘッダーを含むリクエストをHTTP/1.1に準拠していないバックエンドサーバーへ転送した場合、HTTPリクエストスマグリング(CWE-444)攻撃に悪用される可能性があります。...
関連記事
Weekly Report: Ubuntu Linuxで使用されているneedrestartコンポーネントに複数の権限昇格の脆弱性
JPCERT/CC注意喚起
Weekly Report: Drupalに複数の脆弱性
JPCERT/CC注意喚起
Weekly Report: 複数のApple製品に脆弱性
JPCERT/CC注意喚起
Weekly Report: Apache Tomcatに複数の脆弱性
JPCERT/CC注意喚起
Weekly Report: Oracle Agile Product Lifecycle Management(PLM)に権限設定の不備の脆弱性
JPCERT/CC注意喚起
はてブのコメント(最新5件)
loading...