CVE-2019-11284:Reactor Netty 在重定向中的身份驗證洩露

MEDIUM | 2019 年 10 月 11 日 | CVE-2019-11284

描述

Pivotal Reactor Netty 0.8.11 之前的版本,會透過重定向傳遞標頭,包括授權標頭。遠端未經身份驗證的惡意使用者可能會獲得對他們沒有訪問許可權的伺服器的憑據訪問許可權。

參考

歷史

2019-10-11:初始漏洞報告發布。

領先一步

VMware 提供培訓和認證,以加速您的進步。

瞭解更多

獲得支援

Tanzu Spring 在一個簡單的訂閱中提供對 OpenJDK™、Spring 和 Apache Tomcat® 的支援和二進位制檔案。

瞭解更多

即將舉行的活動

檢視 Spring 社群中所有即將舉行的活動。

檢視全部