Envoy 资源管理错误漏洞 CVE-2020-8659 CNNVD-202003-156 CNVD-2020-15590

5.0 AV AC AU C I A
发布: 2020-03-04
修订: 2024-11-21

Envoy是一款开源的分布式代理服务器。 Envoy 1.13.0及之前版本中存在资源管理错误漏洞,该漏洞源于在代理带有大量较小分块的HTTP/1.1请求或响应(1字节)时占用了过多的内存。远程攻击者可利用该漏洞导致应用程序崩溃。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息