Haproxy HAProxy是法国HAProxy(Haproxy)公司的一款开源的TCP/HTTP负载均衡服务器。该服务器提供4层、7层代理,并能支持上万级别的连接,具有高效、稳定等特点。 HAProxy 存在输入验证错误漏洞,该漏洞源于 HAProxy 中的 htx_add_header() 和 htx_add_trailer() 函数中缺少标头名称长度检查可能会导致请求走私攻击或响应拆分攻击。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | CVE-2021-40346 PoC (HAProxy HTTP Smuggling) | https://github.com/knqyf263/CVE-2021-40346 | POC详情 |
| 2 | CVE-2021-40346 integer overflow enables http smuggling | https://github.com/donky16/CVE-2021-40346-POC | POC详情 |
| 3 | None | https://github.com/alikarimi999/CVE-2021-40346 | POC详情 |
| 4 | HAProxy CVE-2021-40346 | https://github.com/Vulnmachines/HAProxy_CVE-2021-40346 | POC详情 |
| 5 | CVE-2021-40346 - HaProxy HTTP request smuggling through integer overflow | https://github.com/alexOarga/CVE-2021-40346 | POC详情 |
| 6 | HTTP Request Smuggling | https://github.com/BoianEduard/CVE-2021-40346 | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2021-23404 | 7.6 HIGH | Sqlite 跨站请求伪造漏洞 |
| CVE-2021-31274 | Librenms 跨站脚本漏洞 | |
| CVE-2021-40818 | Glewlwyd SSO server 缓冲区错误漏洞 | |
| CVE-2021-40814 | Prestashop SQL注入漏洞 | |
| CVE-2021-36440 | ShowDoc 代码问题漏洞 | |
| CVE-2020-26772 | PPGo_Job 操作系统命令注入漏洞 | |
| CVE-2020-19138 | DotCMS 代码问题漏洞 | |
| CVE-2020-19137 | Autumn 安全漏洞 | |
| CVE-2021-40797 | OpenStack 安全漏洞 | |
| CVE-2021-40537 | owncloud 代码问题漏洞 | |
| CVE-2021-21996 | Saltstack SaltStack Salt 安全漏洞 | |
| CVE-2021-33982 | Fish Hunt FL 代码问题漏洞 | |
| CVE-2021-33981 | Fish Hunt FL 信息泄露漏洞 | |
| CVE-2021-21897 | Ribbonsoft dxflib 数字错误漏洞 | |
| CVE-2021-22004 | SaltStack Salt竞争条件问题漏洞 | |
| CVE-2021-36695 | Deskpro 跨站脚本漏洞 | |
| CVE-2021-40377 | Smartertools SmarterTools SmarterMail 跨站脚本漏洞 | |
| CVE-2021-40812 | GD Graphics Library 缓冲区错误漏洞 |
暂无评论