漏洞信息详情
Fluture Node 安全漏洞
漏洞简介
Fluture Node是一个基于 Fluture 的 Fp 风格的 Http 和流式处理工具。
Fluture Node 存在安全漏洞,该漏洞源于如果目标服务器将请求重定向到第三方域名服务器,如果在未加密的HTTP上使用相同的域,则报头将包含在后续请求中,并向第三方公开,或潜在的HTTP流量嗅探。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/fluture-js/fluture-node/security/advisories/GHSA-32x6-qvw6-mxj4
参考网址
来源:MISC
链接:https://github.com/fluture-js/fluture-node/commit/0c99bc511533d48be17dc6bfe641f7d0aeb34d77
来源:MISC
链接:https://github.com/fluture-js/fluture-node/commit/125e4474f910c1507f8ec3232848626fbc0f55c4
来源:MISC
链接:https://github.com/psf/requests/pull/4718
来源:CONFIRM
链接:https://github.com/fluture-js/fluture-node/security/advisories/GHSA-32x6-qvw6-mxj4
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-24719/
受影响实体
暂无
补丁
- Fluture Node 安全漏洞的修复措施<!--2022-3-1-->
还没有评论,来说两句吧...