HAProxy是法国HAProxy公司的一款开源的TCP/HTTP负载均衡服务器。该服务器提供4层、7层代理,并能支持上万级别的连接,具有高效、稳定等特点。 HAProxy 1.8版本至2.x版本(2.1.4版本已修复)中的HPACK解码器的hpack-tbl.c文件的hpack_dht_insert存在安全漏洞。远程攻击者可借助特制的HTTP/2请求利用该漏洞执行代码。
HAProxy是法国HAProxy公司的一款开源的TCP/HTTP负载均衡服务器。该服务器提供4层、7层代理,并能支持上万级别的连接,具有高效、稳定等特点。 HAProxy 1.8版本至2.x版本(2.1.4版本已修复)中的HPACK解码器的hpack-tbl.c文件的hpack_dht_insert存在安全漏洞。远程攻击者可借助特制的HTTP/2请求利用该漏洞执行代码。