Steeltoe 是一个开源项目,提供了一系列用于构建云原生应用的库。从版本 4.0.0 到 4.3.0, 在构造 对象时,会通过解析每个注册项的安全元数据,并进行严格的布尔值转换。如果某个主体可以注册 Consul 服务,但提供了非 或 的安全值,就会触发异常,导致整个实例列表的构造过程中断,从而使目标服务不可被发现。当 枚举所有服务时,一个格式错误的实例就足以中断跨所有服务的枚举过程。这种服务不可用的状态会持续存在,直到引发问题的注册项被移除。该问题在版本 4.3.0 中已修复。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| SteeltoeOSS | security-advisories | >= 4.0.0, < 4.3.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-81515 | 7.5 HIGH | Steeltoe 服务发现 Eureka 拒绝服务漏洞 |
| CVE-2026-81868 | 6.5 MEDIUM | Steeltoe 客户端证书缺少私钥持有证明 |
| CVE-2026-75523 | 5.9 MEDIUM | Steeltoe.Management.Endpoint 敏感信息泄露 |
暂无评论