Envoy是一款开源的分布式代理服务器。 Envoy 1.30.2之前版本存在安全漏洞,该漏洞源于可以诱骗服务器将升级标头添加到响应中,从而导致发生请求走私。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| envoyproxy | envoy | >= 1.13.0, <= 1.30.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2024-32976 | 7.5 HIGH | Envoy can enter an endless loop while decompressing Brotli data with extra input |
| CVE-2024-34363 | 7.5 HIGH | Envoy can crash due to uncaught nlohmann JSON exception |
| CVE-2024-32974 | 5.9 MEDIUM | Envoy affected by a crash in EnvoyQuicServerStream::OnInitialHeadersComplete() |
| CVE-2024-32975 | 5.9 MEDIUM | Envoy crashes in QuicheDataReader::PeekVarInt62Length() |
| CVE-2024-34362 | 5.9 MEDIUM | Envoy affected by a crash (use-after-free) in EnvoyQuicServerStream |
| CVE-2024-34364 | 5.7 MEDIUM | Envoy OOM vector from HTTP async client with unbounded response buffer for mirror response |
No comments yet