HAProxy 缓冲区溢出漏洞 CVE-2015-3281 CNNVD-201507-159

5.0 AV AC AU C I A
发布: 2015-07-06
修订: 2023-02-13

HAProxy是法国HAProxy公司的一款开源的TCP/HTTP负载均衡服务器。该服务器提供4层、7层代理,并能支持上万级别的连接,具有高效、稳定等特点。 HAProxy 1.5.14之前1.5.x版本和1.6-dev版本的‘buffer_slow_realign’函数存在安全漏洞,该漏洞源于程序没有正确重组用于存放输出数据的缓冲区。远程攻击者可通过发送特制的请求利用该漏洞获取敏感信息(显示以前请求数据的未初始化的内存内容)。

0%
暂无可用Exp或PoC
当前有56条受影响产品信息