HAProxy 整数溢出漏洞 CVE-2014-6269 CNNVD-201409-578

5.0 AV AC AU C I A
发布: 2014-09-30
修订: 2023-11-07

HAProxy是法国HAProxy公司的一款开源的TCP/HTTP负载均衡服务器。该服务器提供4层、7层代理,并能支持上万级别的连接,具有高效、稳定等特点。 HAProxy 1.5-dev23版本至1.5.3版本的proto_http.c脚本中的‘http_request_forward_body’函数中存在整数溢出漏洞。远程攻击者可通过发送大量的数据利用该漏洞触发缓冲区溢出和越边界读取,造成拒绝服务(崩溃)。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息