漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
Crystal Shard http-protection 0.2.0 - IP Spoofing Bypass
漏洞信息
Crystal Shard http-protection 0.2.0 contains an IP spoofing vulnerability that allows attackers to bypass protection middleware by manipulating request headers. Attackers can hardcode consistent IP values across X-Forwarded-For, X-Client-IP, and X-Real-IP headers to circumvent security checks and gain unauthorized access.
漏洞信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞
使用欺骗进行的认证绕过
漏洞
http-protection 安全漏洞
漏洞信息
http-protection是Rogério Zambon个人开发者的一个网络攻击防护库。 http-protection 0.2.0版本存在安全漏洞,该漏洞源于IP欺骗,可能导致攻击者绕过保护中间件并获取未经授权的访问。
漏洞信息
N/A
漏洞
N/A