漏洞信息详情
Envoy 访问控制错误漏洞
漏洞简介
Envoy是一款开源的分布式代理服务器。
Envoy中存在访问控制错误漏洞。该漏洞源于网络系统或产品未正确限制来自未授权角色的资源访问。以下产品及版本受到影响:Envoy 1.12.6之前版本,1.13.4之前版本,1.14.4之前版本,1.15.0之前版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/envoyproxy/envoy/security/advisories/GHSA-w5f5-6qhq-hhrg
参考网址
来源:CONFIRM
链接:https://github.com/envoyproxy/envoy/security/advisories/GHSA-w5f5-6qhq-hhrg
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.2518/
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/158513/Red-Hat-Security-Advisory-2020-3090-01.html
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-15104
受影响实体
暂无
补丁
- Envoy 访问控制错误漏洞的修复措施<!--2020-7-14-->
还没有评论,来说两句吧...