漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
HTTP/2 Stream Parser Confusion Body-Inspection Bypass in Amazon CloudFront with AWS WAF
Vulnerability Description
Inconsistent interpretation of HTTP/2 requests in Amazon CloudFront with AWS WAF enabled might allow remote actors to bypass AWS WAF managed rule body inspection via crafted HTTP/2 requests that fragment the request body across frames so that only a partial body is inspected.
This issue was remediated server-side. No customer action is required.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Vulnerability Type
HTTP请求的解释不一致性(HTTP请求私运)
Vulnerability Title
AWS Amazon CloudFront 输入验证错误漏洞
Vulnerability Description
AWS Amazon CloudFront是AWS公司的一款内容分发网络云服务。 AWS Amazon CloudFront存在输入验证错误漏洞,该漏洞源于对HTTP/2请求的不一致解释,可能允许远程攻击者通过跨帧拆分请求体来绕过AWS WAF托管规则体检查,导致只检查部分请求体。
CVSS Information
N/A
Vulnerability Type
N/A