Http-signature 安全漏洞 CVE-2017-16005 CNNVD-201806-204

5.0 AV AC AU C I A
发布: 2018-06-04
修订: 2019-10-09

Http-signature是一个包括了具有Joyent HTTP签名方案的客户端和服务器组件的库。 Http-signature 0.9.11及之前版本中存在安全漏洞。攻击者可通过拦截请求利用该漏洞在不更改签名的情况下替换包头名并更改请求。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息