漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Reactor Netty HTTP Server, in versions 1.0.11 - 1.0.23, may log request headers in some cases of invalid HTTP requests. The logged headers may reveal valid access tokens to those with access to server logs. This may affect only invalid HTTP requests where logging at WARN level is enabled.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
VMware Reactor Netty 安全漏洞
Vulnerability Description
VMware Reactor Netty是美国威睿(VMware)公司的一个提供基于 Netty 框架的非阻塞和背压就绪的 TCP/HTTP/UDP/QUIC 客户端和服务器。 VMware Reactor Netty 1.0.11版本至1.0.23版本存在安全漏洞,该漏洞源于在某些无效HTTP请求的情况下记录headers。
CVSS Information
N/A
Vulnerability Type
N/A