漏洞信息详情
Caleb Doxsey pomerium 安全漏洞
漏洞简介
Caleb Doxsey pomerium是Caleb Doxsey开源的一个应用程序。一种身份识别代理,可以安全地访问内部应用程序。
Pomerium 存在安全漏洞,该漏洞源于对于经过特殊设计的请求,Pomerium可能会做出错误的授权或路由决策。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://github.com/zchuanzhao/jeesns/issues/17
参考网址
来源:MISC
链接:https://github.com/envoyproxy/envoy/security/advisories/GHSA-6g4j-5vrw-2m8h
来源:MISC
链接:https://groups.google.com/g/envoy-announce/c/5xBpsEZZDfE/m/wD05NZBbAgAJ
来源:CONFIRM
链接:https://github.com/pomerium/pomerium/security/advisories/GHSA-cfc2-wjcm-c8fm
来源:MISC
链接:https://github.com/envoyproxy/envoy/security/advisories/GHSA-r222-74fw-jqr9
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-39206
受影响实体
暂无
补丁
- Caleb Doxsey pomerium 安全漏洞的修复措施<!--2021-9-9-->
还没有评论,来说两句吧...