漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Apache Thrift: Node.js web_server.js multi-vulnerability
Vulnerability Description
Origin Validation Error, Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal'), Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Request/Response Splitting'), Uncontrolled Resource Consumption vulnerability in Apache Thrift. This issue affects Apache Thrift: before 0.23.0. Users are recommended to upgrade to version 0.23.0, which fixes the issue.
CVSS Information
N/A
Vulnerability Type
源验证错误
Vulnerability Title
Apache Thrift 路径遍历漏洞
Vulnerability Description
Apache Thrift是美国阿帕奇(Apache)基金会的一个用于跨平台开发的框架。 Apache Thrift 0.23.0之前版本存在路径遍历漏洞,该漏洞源于来源验证错误、路径遍历、HTTP标头CRLF序列中和不当以及资源消耗不受控制。
CVSS Information
N/A
Vulnerability Type
N/A