Datadog PHP Tracer 为 PHP 应用提供应用性能监控和分布式追踪功能。在 1.19.2 版本之前,位于 中的 函数在解析传入的 W3C baggage HTTP 头时,未强制执行 或 限制。远程未认证客户端可以发送任意数量的逗号分隔键值对,或单个超大值,导致追踪器在每次请求中分配哈希表条目,从而消耗无上限的 CPU 和内存。在大多数受影响的环境中,除非从 或 中移除了 baggage,否则 baggage 提取功能默认处于启用状态。该问题已在 1.19.2 版本中修复。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| DataDog | dd-trace-php | < 1.19.2 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| DataDog | dd-trace-php | < 1.19.2 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论