首页 -> 安全研究

安全研究

安全漏洞
Varnish Cache HTTP请求走私漏洞(CVE-2022-23959)

发布日期:2022-01-25
更新日期:2022-03-21

受影响系统:
varnish-cache Varnish Cache < 7.0.2
varnish-cache Varnish Cache < 6.6.2
varnish-cache Varnish Cache < 6.0 LTS
varnish-cache Varnish Enterprise (Cache Plus) < 6.0.9r4
varnish-cache Varnish Enterprise (Cache Plus) < 4.1.11r6
描述:
CVE(CAN) ID: CVE-2022-23959

Varnish Cache是一套反向网站缓存服务器。
Varnish Cache 6.6.2之前版本、7.0.2之前版本、6.0 LTS之前版本、Varnish Enterprise (Cache Plus) 4.1.11r6之前版本和6.0.9r4之前版本存在HTTP请求走私漏洞。攻击者可利用该漏洞导致HTTP/1连接发生请求走私。

<*来源:James Kettle(PortSwigger Web Security)
  
  链接:https://docs.varnish-software.com/security/VSV00008/
*>

建议:
厂商补丁:

varnish-cache
-------------
varnish-cache已经为此发布了一个安全公告(CVE-2022-23959)以及相应补丁:
CVE-2022-23959:Varnish HTTP/1 Request Smuggling
链接:https://docs.varnish-software.com/security/VSV00008/

浏览次数:577
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障