HAProxy 缓冲区错误漏洞 CVE-2020-11100 CNNVD-202004-069 CNVD-2020-23177

6.5 AV AC AU C I A
发布: 2020-04-02
修订: 2024-11-21

HAProxy是法国HAProxy公司的一款开源的TCP/HTTP负载均衡服务器。该服务器提供4层、7层代理,并能支持上万级别的连接,具有高效、稳定等特点。 HAProxy 1.8版本至2.x版本(2.1.4版本已修复)中的HPACK解码器的hpack-tbl.c文件的hpack_dht_insert存在安全漏洞。远程攻击者可借助特制的HTTP/2请求利用该漏洞执行代码。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息