Datadog dd-trace-dotnet是Datadog公司的一款.NET平台的追踪工具。 Datadog dd-trace-dotnet 3.43.0之前版本存在资源管理错误漏洞,该漏洞源于未对W3C baggage传播中提取的baggage HTTP头强制实施DD_TRACE_BAGGAGE_MAX_ITEMS或DD_TRACE_BAGGAGE_MAX_BYTES限制,允许远程未认证攻击者发送包含大量逗号分隔键值对或单个极大值的baggage头,导致启用baggage传播的服务出现无限制的CPU
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| DataDog | dd-trace-dotnet | < 3.43.0 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| DataDog | dd-trace-dotnet | < 3.43.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-50272 | 7.5 HIGH | dd-trace: Improper parsing of W3C baggage headers may lead to DoS |
| CVE-2026-50274 | 7.5 HIGH | dd-trace-go: Improper parsing of W3C baggage headers may lead to DoS |
| CVE-2026-50271 | 7.5 HIGH | dd-trace-py: Improper parsing of W3C baggage headers may lead to DoS |
No comments yet