搜索结果

关于「envoy」的漏洞数据
« 上一页 第 1 页 / 4 页 • 总计 117 条记录 下一页 »
AVD编号 漏洞名称 漏洞类型 披露时间 漏洞状态
AVD-2026-48090 Envoy HTTP:OAuth2 在流拆卸后过滤延迟异步令牌完成(UAF/崩溃风险)(CVE-2026-48090) 2026-06-27
AVD-2026-47220 Envoy:以日志格式使用 %REQUESTED_SERVER_NAME% 时出现分段错误 (CVE-2026-47220) 2026-06-27
AVD-2026-47205 Envoy:ext_authz 在流拆卸期间释放后使用并覆盖每条路由 (CVE-2026-47205) 2026-06-27
AVD-2026-48743 Envoy:通过内容长度非零的纯标头请求将 HTTP/3 请求走私到 HTTP/1 (CVE-2026-48743) 2026-06-27
AVD-2026-48706 TcpStatsdSink 中的 Envoy 堆缓冲区溢出 (CVE-2026-48706) 2026-06-27
AVD-2026-47778 Envoy:在默认 TLS 证书验证器的 TLS DNS SAN 截断中嵌入 NUL。 (绕过身份验证)(CVE-2026-47778) 2026-06-27
AVD-2026-48497 Envoy:DNS UDP 过滤器中进程异常终止 (CVE-2026-48497) 2026-06-27
AVD-2026-47221 Envoy:内部重定向中的空指针 deref (CVE-2026-47221) 2026-06-27
AVD-2026-47692 Envoy:PROXY 协议 v2 标头生成器发出“跳过”的 TLV,导致攻击者控制的 65 KB 溢出到上游应用程序流中 (CVE-2026-47692) 2026-06-27
AVD-2026-47775 Envoy OAuth2 过滤器:通过 AES-256-CBC Cookie 解密填充 Oracle (CVE-2026-47775) 2026-06-27
AVD-2026-48042 Envoy:高度嵌套 JSON 析构函数中的堆栈溢出 (CVE-2026-48042) 2026-06-27
AVD-2026-48044 Envoy Zstd Decompressor:错误循环深度的比率检查导致内存爆炸 (CVE-2026-48044) 2026-06-27
AVD-2026-47207 如果将多个意外的 ext_proc 响应打包到一条 gRPC 消息中,Envoy 会崩溃 (CVE-2026-47207) 2026-06-27
AVD-2026-47204 Envoy:grpc_stats 过滤 Connect 协议请求上的段错误到 direct_response 路由 (CVE-2026-47204) 2026-06-27
AVD-2026-47774 Envoy 容易因 cookie 标头大小绕过和 HPACK 放大而耗尽 HTTP/2 内存 (CVE-2026-47774) 2026-06-18
AVD-2026-26330 Envoy 速率限制过滤器状态清理缺失导致的崩溃漏洞(CVE-2026-26330) 2026-03-11
AVD-2026-26311 Envoy HTTP 管理器僵尸流 UAF 漏洞(CVE-2026-26311) 2026-03-11
AVD-2026-26310 Envoy IPv6 地址处理拒绝服务漏洞(CVE-2026-26310) 2026-03-11
AVD-2026-26309 Envoy JsonEscaper 差一错误越界写入漏洞(CVE-2026-26309) 2026-03-11
AVD-2026-26308 Envoy RBAC 过滤器 HTTP 头部验证绕过漏洞(CVE-2026-26308) 2026-03-11
AVD-2025-66220 Envoy 的“match_typed_subject_alt_names”的 TLS 证书匹配器可能会错误地处理包含嵌入空字节的证书 (CVE-2025-66220) 2025-12-04
AVD-2025-64763 Envoy 以 TCP 代理模式转发早期 CONNECT 数据 (CVE-2025-64763) 2025-12-04
AVD-2025-64527 当 JWT 身份验证配置为远程 JWKS 获取时,Envoy 崩溃 (CVE-2025-64527) 2025-12-04
AVD-2025-62504 当过大的重写响应正文导致崩溃时,Envoy Lua 过滤器释放后使用 (CVE-2025-62504) 2025-10-17
AVD-2025-62409 Envoy 允许大量请求和响应导致 TCP 连接池崩溃 (CVE-2025-62409) 2025-10-17
AVD-2025-55162 Envoy 代码问题漏洞(CVE-2025-55162) 2025-09-04
AVD-2025-54588 Envoy 资源管理错误漏洞(CVE-2025-54588) 2025-09-03
AVD-2025-46821 Envoy很容易绕开RBAC URI_TEMPLATE许可(CVE-2025-46821) 2025-05-08
AVD-2025-30157 当http ext_proc处理本地答复时,使节崩溃(CVE-2025-30157) 2025-03-21
AVD-2024-7207 Envoy:通过 http 标头操纵进行服务器端请求伪造(CVE-2024-7207) 2024-09-20
« 上一页 第 1 页 / 4 页 • 总计 117 条记录 下一页 »