Kaazing Gateway中的HTTP and WebSocket engine组件中存在安全漏洞。远程攻击者可利用该漏洞绕过访问限制并获取敏感信息。以下版本受到影响:Kaazing Gateway 4.5.3 hotfix-1之前版本;Gateway(JMS版本)4.0.5 hotfix-15之前版本,4.0.6 hotfix-4之前的4.0.6版本,4.0.7版本,4.0.9 hotfix-19之前的4.0.9版本,4.4.2 hotfix-1之前的4.4.x版本,4.5.3 hotfix-1之前的4.5.x版本;Gateway(社区版和企业版本)5.6.0之前版本。
Kaazing Gateway中的HTTP and WebSocket engine组件中存在安全漏洞。远程攻击者可利用该漏洞绕过访问限制并获取敏感信息。以下版本受到影响:Kaazing Gateway 4.5.3 hotfix-1之前版本;Gateway(JMS版本)4.0.5 hotfix-15之前版本,4.0.6 hotfix-4之前的4.0.6版本,4.0.7版本,4.0.9 hotfix-19之前的4.0.9版本,4.4.2 hotfix-1之前的4.4.x版本,4.5.3 hotfix-1之前的4.5.x版本;Gateway(社区版和企业版本)5.6.0之前版本。