# N/A
## 概述
HAProxy 在版本 2.8.2 之前接受 `#` 作为 URI 的一部分,这可能导致远程攻击者通过误解释 path_end 规则来获取敏感信息或其他未指定的影响,例如将 `index.html#.png` 路由到静态服务器。
## 影响版本
HAProxy 版本 2.8.2 之前的所有版本
## 细节
HAProxy 在版本 2.8.2 之前错误地接受 `#` 符号作为 URI 的一部分。当处理包含 `#` 的路径时,HAProxy 可能会误解释 path_end 规则,导致路径被错误地路由到静态服务器。这可能给攻击者提供机会来获取敏感信息或产生其他未指定的影响。
## 影响
此漏洞可能允许远程攻击者通过利用错误路由 `index.html#.png` 等路径来获取敏感信息或产生其他未定义的影响。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | HAProxy-CVE-2023-45539-PoC | https://github.com/slicingmelon/HAProxy-CVE-2023-45539-PoC | POC详情 |
暂无评论