Puma 环境问题漏洞 CVE-2022-24790 CNNVD-202203-2627

5.0 AV AC AU C I A
发布: 2022-03-30
修订: 2024-11-21

Puma是美国Evan Phoenix个人开发者的一款针对高并发应用的Web服务器。 Puma 存在环境问题漏洞,该漏洞源于当在未正确验证传入 HTTP 请求是否符合 RFC7230 标准的代理后面使用 Puma 时,Puma 和前端代理可能会在请求开始和结束的位置上存在分歧。 这将允许通过前端代理将请求走私到 Puma。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息