Netty是Netty社区的一款非阻塞I/O客户端-服务器框架,它主要用于开发Java网络应用程序,如协议服务器和客户端等。 Netty 4.2.13.Final之前版本和4.1.133.Final之前版本存在环境问题漏洞,该漏洞源于HttpObjectDecoder对HTTP/1.0请求中同时存在Transfer-Encoding和Content-Length标头时未移除冲突的Content-Length,可能导致请求夹带攻击。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-42587 | 7.5 HIGH | Netty 资源管理错误漏洞 |
| CVE-2026-42582 | 7.5 HIGH | Netty 安全漏洞 |
| CVE-2026-42579 | 7.5 HIGH | Netty 输入验证错误漏洞 |
| CVE-2026-42583 | 7.5 HIGH | Netty 资源管理错误漏洞 |
| CVE-2026-42577 | 7.5 HIGH | Netty 安全漏洞 |
| CVE-2026-42584 | 7.3 HIGH | Netty 环境问题漏洞 |
| CVE-2026-42586 | 6.8 MEDIUM | Netty 注入漏洞 |
| CVE-2026-42580 | 6.5 MEDIUM | Netty 输入验证错误漏洞 |
| CVE-2026-42585 | 6.5 MEDIUM | Netty 环境问题漏洞 |
| CVE-2026-44248 | 5.3 MEDIUM | Netty 资源管理错误漏洞 |
| CVE-2026-42578 | 2.9 LOW | Netty 注入漏洞 |
暂无评论