尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-45674 | 8.7 HIGH | Netty DNS缓存投毒漏洞(CNAME缺少从属检查) |
| CVE-2026-47691 | 8.7 HIGH | Netty NS记录缺乏充分管辖验证 |
| CVE-2026-44892 | 7.5 HIGH | Netty HTTP/3 头部大小无限制导致拒绝服务漏洞 |
| CVE-2026-44894 | 7.5 HIGH | Netty Default QUIC令牌处理器接受任意客户端令牌 |
| CVE-2026-44893 | 7.5 HIGH | Netty HAProxy SSL TLV解析在无效长度时泄露 |
| CVE-2026-46340 | 7.5 HIGH | Netty SCTP重组缓冲区无限嵌套漏洞 |
| CVE-2026-50011 | 7.5 HIGH | Netty RedisArrayAggregator Redis数组长度未限制预分配漏洞 |
| CVE-2026-50010 | 7.5 HIGH | Netty 封装的PlainTrustManager静默禁用主机名验证 |
| CVE-2026-48748 | 7.5 HIGH | Netty HTTP/3 QPACK阻塞流内存耗尽漏洞 |
| CVE-2026-45416 | 7.5 HIGH | Netty SNI处理器预分配漏洞 |
| CVE-2026-45673 | 6.8 MEDIUM | Netty DNS缓存投毒漏洞因可预测伪随机数生成器和默认静态源端口 |
| CVE-2026-48043 | 5.3 MEDIUM | Netty Netty-Codec-HTTP2 委派解压器帧监听器字节缓冲区引用计数泄漏导致内存耗尽漏洞 |
| CVE-2026-47244 | 5.3 MEDIUM | Netty HTTP/2 未强制执行 MAX_CONCURRENT_STREAMS 漏洞 |
| CVE-2026-50009 | 4.8 MEDIUM | Netty QUIC 无状态重置令牌通过可见连接ID泄露 |
| CVE-2026-45536 | 4.0 MEDIUM | Netty Unix域套接字接收描述符泄露漏洞 |
| CVE-2026-48006 | RedisArrayAggregator 字节缓冲池泄露漏洞 | |
| CVE-2026-50560 | Netty HTTP/2重置攻击漏洞 | |
| CVE-2026-48059 | Netty HAProxy嵌套PP2_TYPE_SSL TLV解析引用计数失衡导致内存耗尽 |
暂无评论