Cloud Foundry routing-release 安全漏洞 CVE-2018-1193 CNNVD-201805-780

5.0 AV AC AU C I A
发布: 2018-05-23
修订: 2019-10-03

Cloud Foundry是美国Cloud Foundry基金会的一套开源的平台即服务(PaaS)云计算平台,它提供容器调度、持续交付和自动化服务部署等功能。routing-release是其中的一个提供HTTP和TCP路由的组件。 Cloud Foundry routing-release 0.175.0之前版本中存在安全漏洞,该漏洞源于程序没有过滤用户提供的X-Forwarded-Proto包头。远程攻击者可通过向请求中放入X-Forwarded-Proto包头利用该漏洞绕过安全限制。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息