Waitress是一款用于Python的WSGI(Web服务器网关接口)服务器。 Waitress 1.4.0及之前版本中存在环境问题漏洞。攻击者可利用该漏洞注入任意的HTTP请求,导致浏览器发送两个请求,造成缓存中毒或获取信息。