Twisted 安全漏洞 CVE-2016-1000111 CNNVD-201607-643

5.0 AV AC AU C I A
发布: 2020-03-11
修订: 2020-03-13

Twisted是一款使用Python语言编写的事件驱动的开源网络引擎。 Twisted 16.3.1之前版本中存在安全漏洞,该漏洞源于程序没有解决RFC 3875 4.1.18章节的命名空间冲突,因此未能保护CGI应用程序免受HTTP_PROXY环境变量中不可信客户端数据的影响。远程攻击者可借助HTTP请求中特制的代理头利用该漏洞将CGI应用程序的出站HTTP流量重定向到任意代理服务器。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息