脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Envoy: Segmentation fault when using %REQUESTED_SERVER_NAME% in log format
脆弱性説明
Envoy is an open source edge and service proxy designed for cloud-native applications. From 1.37.0 until 1.37.5 and 1.38.3, when the %REQUESTED_SERVER_NAME(X:Y)% is used in log format and host related options is specified, like HOST_FIRST, SNI_FIRST, it's possible to crash Envoy when the specified host header is missing in the request headers. This vulnerability is fixed in 1.37.5 and 1.38.3.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
脆弱性タイプ
空指针解引用
脆弱性タイトル
Envoy Proxy Envoy 异常处理不当漏洞
脆弱性説明
Envoy Proxy Envoy是Envoy Proxy团队的应用网关。 Envoy Proxy Envoy 1.38.0至1.38.3之前版本和1.37.0至1.37.5之前版本存在异常处理不当漏洞,该漏洞源于当在日志格式中使用%REQUESTED_SERVER_NAME(X:Y)%并指定主机相关选项(如HOST_FIRST、SNI_FIRST)时,若请求标头中缺少指定主机标头,可能导致Envoy崩溃。
CVSS情報
N/A
脆弱性タイプ
N/A