漏洞信息详情
Waitress 环境问题漏洞
漏洞简介
Waitress是一款用于Python的WSGI(Web服务器网关接口)服务器。
Waitress 2.1.0及其之前版本存在环境问题漏洞,该漏洞源于软件代理无法正确验证传入的 HTTP 请求是否符合标准,该漏洞允许通过前端代理走私到Waitress和其之后的行为。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/Pylons/waitress/security/advisories/GHSA-4f7p-27jc-3c36
参考网址
来源:MISC
链接:https://github.com/Pylons/waitress/commit/9e0b8c801e4d505c2ffc91b891af4ba48af715e0
来源:CONFIRM
链接:https://github.com/Pylons/waitress/security/advisories/GHSA-4f7p-27jc-3c36
来源:MISC
链接:https://github.com/Pylons/waitress/releases/tag/v2.1.1
来源:access.redhat.com
链接:https://access.redhat.com/security/cve/cve-2022-24761
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-24761/
受影响实体
暂无
补丁
- Waitress 环境问题漏洞的修复措施<!--2022-3-17-->
还没有评论,来说两句吧...