Caleb Doxsey pomerium 安全漏洞 CVE-2021-39204 CNNVD-202109-535

5.0 AV AC AU C I A
发布: 2021-09-09
修订: 2024-11-21

Caleb Doxsey pomerium是Caleb Doxsey开源的一个应用程序。一种身份识别代理,可以安全地访问内部应用程序。 Pomerium 存在安全漏洞,该漏洞源于Pomerium 所基于的 Envoy 错误地处理了过于复杂的 HTTP/2 流的重置。当大量流被重置时,这会导致高 CPU 使用率。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息