以下是该漏洞描述的中文翻译: HTTP 请求/响应走私漏洞(HTTP Request/Response Smuggling) elixir-mint 的 库中存在一个 HTTP 请求/响应走私漏洞。攻击者可利用此漏洞,通过恶意 HTTP/1 服务器导致严格的中间代理与 Mint 客户端在连接池共享连接上出现状态不同步,从而对后续复用该连接的请求实施“响应队列投毒”(response-queue poisoning)攻击。 技术细节: 中的 函数在解析分块响应(chunked response)的 行时,遇到第一个非
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| elixir-mint | mint | 0.1.0< 1.10.1 |
affected |
60089586ec7adc9fddb09f69a2f5919ba9ac7f33< c82377838dc6e275ef40bafa664fbcdf50270c60 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| elixir-mint | mint | 0.1.0 ~ 1.10.1 |
cpe:2.3:a:elixir-mint:mint:*:*:*:*:*:*:*:*
|
|
| elixir-mint | mint | 60089586ec7adc9fddb09f69a2f5919ba9ac7f33 ~ c82377838dc6e275ef40bafa664fbcdf50270c60 |
cpe:2.3:a:elixir-mint:mint:*:*:*:*:*:*:*:*
|
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论