Описание
Уязвимость классов HAProxyMessage, HAProxyMessageEncoder фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty связанная с непринятием мер по нейтрализации CRLF-последовательностей. Эксплуатация уязвимости может позволить нарушителю подменить данные
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
- GHSA
5.5 Medium
CVSS3
4.6 Medium
CVSS2
Связанные уязвимости
A flaw was found in the netty-codec-haproxy component, part of the Netty network application framework. This vulnerability allows a remote attacker to perform protocol-level injection attacks by crafting malformed HAProxy protocol frames that contain embedded carriage return (CR) and line feed (LF) sequences. This can lead to the injection of arbitrary content, potentially disrupting network communication or enabling further attacks.
Netty: HAProxy V1 Protocol CRLF Injection via AF_UNIX Address
5.5 Medium
CVSS3
4.6 Medium
CVSS2