Envoy is an open source edge and service proxy designed for cloud-native applications. Prior to 1.36.10, 1.37.6, 1.38.4, and 1.39.1, Envoy's HttpDatagramHandler caches the current RequestDecoder when Capsule Protocol is enabled. Stream recreation, including an
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| envoyproxy | envoy | < 1.36.10 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-73550 | 7.5 HIGH | Envoy: HTTP/2 Discarded Host Header 200 GB Header-Copy OOM in Envoy |
| CVE-2026-73553 | 7.5 HIGH | Envoy: RBAC Authorization Bypass via Path Parameters |
| CVE-2026-73513 | 7.5 HIGH | Envoy: oghttp2 upstream trailers incorrect handling |
| CVE-2026-73548 | 7.5 HIGH | Envoy: Cross-user response poisoning via a generic (non-WebSocket) HTTP upgrade on Envoy's |
| CVE-2026-73547 | 7.5 HIGH | Envoy ext_authz: request `:path` pseudoheader dereferenced w/o null check |
| CVE-2026-73552 | 7.5 HIGH | Envoy: HTTP RBAC safe_regex can fail open on RFC-valid obs-text header values |
| CVE-2026-73546 | 7.4 HIGH | Envoy: Stored XSS in Admin Stats Interface (/stats?format=html) |
| CVE-2026-48521 | 5.9 MEDIUM | Envoy: HTTP/3 connection pool selection null-derefs in ProdClusterManagerFactory::allocate |
| CVE-2026-50572 | 5.9 MEDIUM | Envoy: ext_authz - RawHttpClientImpl onSuccess 0x0 segfault |
| CVE-2026-73511 | 5.3 MEDIUM | Envoy: Potential path-matching/authentication bypass when using Envoy in combination with |
| CVE-2026-73549 | 5.3 MEDIUM | Envoy - Incomplete fix for CVE-2026-26310: copyInternetAddressAndPort crashes on scoped IP |
| CVE-2026-73551 | 5.3 MEDIUM | Envoy: Path normalization does not handle dot and dotdot segments with parameters |
暂无评论