Apache Traffic Server 输入验证错误漏洞 CVE-2021-27577 CNNVD-202106-1930

5.0 AV AC AU C I A
发布: 2021-06-29
修订: 2024-11-21

Apache Traffic Server(ATS)是美国阿帕奇(Apache)基金会的一套可扩展的HTTP代理和缓存服务器。 Apache Traffic Server 中存在输入验证错误漏洞,该漏洞源于未能对URL数据段做正确处理。攻击者可通过该漏洞影响目标服务的缓存。以下产品及版本受到影响: Apache Traffic Server 7.0.0 ~ 7.1.12、8.0.0 ~ 8.1.1、9.0.0 ~ 9.0.1。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息