CVE-2019-11284:Reactor Netty 在重定向中存在身份驗證資訊洩露

中等 | 2019 年 10 月 11 日 | CVE-2019-11284

描述

Pivotal Reactor Netty,0.8.11 版本之前的版本,會在重定向時傳遞包括授權資訊在內的頭資訊。遠端未經驗證的惡意使用者可能因此獲得對非其有權訪問的伺服器的憑證。

參考資料

歷史

2019-10-11:釋出初步漏洞報告。

領先一步

VMware 提供培訓和認證,助您加速進步。

瞭解更多

獲得支援

Tanzu Spring 提供 OpenJDK™、Spring 和 Apache Tomcat® 的支援和二進位制檔案,只需一份簡單的訂閱。

瞭解更多

即將舉行的活動

檢視 Spring 社群所有即將舉行的活動。

檢視所有