Логотип exploitDog
bind:CVE-2019-9900
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2019-9900

Количество 4

Количество 4

redhat логотип

CVE-2019-9900

почти 7 лет назад

When parsing HTTP/1.x header values, Envoy 1.9.0 and before does not reject embedded zero characters (NUL, ASCII 0x0). This allows remote attackers crafting header values containing embedded NUL characters to potentially bypass header matching rules, gaining access to unauthorized resources.

CVSS3: 8.3
EPSS: Низкий
nvd логотип

CVE-2019-9900

почти 7 лет назад

When parsing HTTP/1.x header values, Envoy 1.9.0 and before does not reject embedded zero characters (NUL, ASCII 0x0). This allows remote attackers crafting header values containing embedded NUL characters to potentially bypass header matching rules, gaining access to unauthorized resources.

CVSS3: 8.3
EPSS: Низкий
github логотип

GHSA-h9r7-c397-3wqr

больше 3 лет назад

When parsing HTTP/1.x header values, Envoy 1.9.0 and before does not reject embedded zero characters (NUL, ASCII 0x0). This allows remote attackers crafting header values containing embedded NUL characters to potentially bypass header matching rules, gaining access to unauthorized resources.

CVSS3: 8.3
EPSS: Низкий
fstec логотип

BDU:2019-02074

почти 7 лет назад

Уязвимость сетевого программного средства Envoy, связанная с ошибками при анализе HTTP-заголовков, позволяющая нарушителю получить доступ к защищаемым данным

CVSS3: 8.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2019-9900

When parsing HTTP/1.x header values, Envoy 1.9.0 and before does not reject embedded zero characters (NUL, ASCII 0x0). This allows remote attackers crafting header values containing embedded NUL characters to potentially bypass header matching rules, gaining access to unauthorized resources.

CVSS3: 8.3
0%
Низкий
почти 7 лет назад
nvd логотип
CVE-2019-9900

When parsing HTTP/1.x header values, Envoy 1.9.0 and before does not reject embedded zero characters (NUL, ASCII 0x0). This allows remote attackers crafting header values containing embedded NUL characters to potentially bypass header matching rules, gaining access to unauthorized resources.

CVSS3: 8.3
0%
Низкий
почти 7 лет назад
github логотип
GHSA-h9r7-c397-3wqr

When parsing HTTP/1.x header values, Envoy 1.9.0 and before does not reject embedded zero characters (NUL, ASCII 0x0). This allows remote attackers crafting header values containing embedded NUL characters to potentially bypass header matching rules, gaining access to unauthorized resources.

CVSS3: 8.3
0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2019-02074

Уязвимость сетевого программного средства Envoy, связанная с ошибками при анализе HTTP-заголовков, позволяющая нарушителю получить доступ к защищаемым данным

CVSS3: 8.3
0%
Низкий
почти 7 лет назад

Уязвимостей на страницу