Netty(io.netty:netty-codec-socks)在 4.2.0.Final 到 4.2.16.Final 版本,以及 4.1.x 到 4.1.136.Final 版本中,存在空字节、CRLF 和凭据注入漏洞,影响 SOCKS4(Socks4ClientEncoder)和 SOCKS5(Socks5ClientEncoder)客户端编码器。这些编码器未能正确验证域名地址和认证(用户名/密码)字段。攻击者若能控制这些字段,可以注入空字节或 CRLF 字符以截断或修改值,可能导致域名伪装、SOCKS4
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet