漏洞信息详情
fasthttp 安全漏洞
漏洞简介
fasthttp是Go 的快速 HTTP 实现。
fasthttp 1.34.0之前版本存在安全漏洞,该漏洞源于ServerFile函数缺少有效的过滤转义,导致目录遍历。攻击者可以发送“/\\%5c”字符利用该漏洞实现目录遍历。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/valyala/fasthttp/releases/tag/v1.34.0
参考网址
来源:http
链接:http/commit/15262ecf3c602364639d465daba1e7f3604d00e8
来源:MISC
链接:https://github.com/valyala/fast
来源:http
链接:http/issues/1226
来源:http
链接:http/commit/6b5bc7bb304975147b4af68df54ac214ed2554c1
来源:http
链接:http/releases/tag/v1.34.0
来源:MISC
链接:https://snyk.io/vuln/SNYK-GOLANG-GITHUBCOMVALYALAFASTHTTP-2407866
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-21221/
受影响实体
暂无
补丁
- fasthttp 安全漏洞的修复措施<!--2022-3-17-->
还没有评论,来说两句吧...