Guzzle 信息泄露漏洞 CVE-2022-29248 CNNVD-202205-4124

5.8 AV AC AU C I A
发布: 2022-05-25
修订: 2023-07-21

Guzzle是guzzlehttp个人开发者的一个 PHP HTTP 客户端,可以轻松发送 HTTP 请求并轻松与 Web 服务集成。 Guzzle 7.0.0版本至7.4.3版本,以及6.5.6之前的版本存在信息泄露漏洞,该漏洞允许恶意服务器为不相关的域设置cookie,攻击者可以利用该漏洞从Guzzle 客户端登录到他们的帐户,并从其帐户的安全日志中检索私有 API 请求。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息