An issue was discovered in HAProxy... CVE-2018-10184 CNNVD-201805-320

5.0 AV AC AU C I A
发布: 2018-05-09
修订: 2023-11-07

HAProxy是法国HAProxy公司的一款开源的TCP/HTTP负载均衡服务器。该服务器提供4层、7层代理,并能支持上万级别的连接,具有高效、稳定等特点。 HAProxy 1.8.8之前版本中安全漏洞,该漏洞源于程序根据max_frame_size的设置而非缓冲区的大小来检测传入的H2框架。攻击者可利用该漏洞造成拒绝服务(崩溃)。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息