目标: 1000 元 · 已筹: 1336 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
### 漏洞概述 该漏洞涉及HTTP头处理中的CRLF(回车换行)注入问题。具体而言,当HTTP头包含CRLF字符时,可能导致头部注入攻击,尤其是在某些代理链中。此问题在RFC 9112中被标记为过时行为。 ### 影响范围 - **受影响组件**:libevent库中的HTTP头处理部分。 - **潜在风险**:攻击者可能通过构造包含CRLF的HTTP头,实现头部注入,进而影响应用的安全性和稳定…
### 漏洞概述 在 `evtag_unmarshal_header` 函数中,存在一个整数溢出漏洞。当平台上的 `int` 类型为 32 位时,如果尝试解码一个声明负载长度超过 `INT_MAX` 字节的头,该函数会返回一个负值,可能导致不正确的行为、错误的分配或拒绝服务(DoS)。 ### 影响范围 - **平台**:`int` 类型为 32 位的平台。 - **函数**:`evtag_unm…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。