安全研究
安全漏洞
h2o-3信息泄露漏洞( CVE-2024-5550)
发布日期:2024-06-06
更新日期:2024-09-05
受影响系统:h2o-3 h2o-3 3.40.0.4
描述:
CVE(CAN) ID:
CVE-2024-5550
h2o是新一代的HTTP服务器,与老一代的HTTP服务器相比,它不仅速度非常快,而且还为最终用户提供了更快的响应。
h2o-3 3.40.0.4版本存在信息泄露漏洞,任何远程用户查看托管h2o-3的整个文件系统中的完整路径并造成本地文件包含。
<**>
建议:
厂商补丁:
h2o-3
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/h2oai/h2o-3/tags浏览次数:124
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |