Google Go httpoxy 安全漏洞 CVE-2016-5386 CNNVD-201607-539

6.8 AV AC AU C I A
发布: 2016-07-19
修订: 2023-11-07

Google Go是美国谷歌(Google)公司的一种针对多处理器系统应用程序的编程进行了优化的编程语言。 Google Go 1.6及之前的版本中的net/http数据包存在安全漏洞,该漏洞源于程序没有解决RFC 3875模式下的命名空间冲突。程序没有正确处理来自HTTP_PROXY环境变量中不可信客户端数据应用程序。远程攻击者借助HTTP请求中特制的Proxy header消息利用该漏洞实施中间人攻击,指引服务器发送连接到任意主机。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息