搜索结果
关于「netty」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-89044 | Netty请求走私漏洞(CVE-2026-89044) | 2026-09-11 | ||
| AVD-2026-62380 | 4.2.16.Final SOCKS 代理空字节注入之前的 Netty (CVE-2026-62380) | 2026-08-22 | ||
| AVD-2026-75595 | Netty:通过碎片 TLS ClientHello 绕过 SNI 路由,导致回退到默认 SslContext (CVE-2026-75595) | 2026-08-20 | ||
| AVD-2026-75596 | Netty:碎片化的 ClientHello 记录在默认 SNI 解析中触发二次握手前重组 (CVE-2026-75596) | 2026-08-20 | ||
| AVD-2026-59902 | Netty:SctpMessageCompletionHandler 中的内存耗尽 (CVE-2026-59902) | 2026-08-18 | ||
| AVD-2026-59903 | Netty:通过 CORS Vary 标头覆盖造成缓存中毒和信息泄露 (CVE-2026-59903) | 2026-08-18 | ||
| AVD-2026-73507 | Netty:XmlFrameDecoder 中通过 CPU 耗尽导致拒绝服务 (CVE-2026-73507) | 2026-08-13 | ||
| AVD-2026-73508 | Netty:由于格式错误的域名导致 DNS 记录解码器内存泄漏 (CVE-2026-73508) | 2026-08-13 | ||
| AVD-2026-56818 | Netty:RedisArrayAggregator 最大元素失败导致保留的部分聚合状态 (CVE-2026-56818) | 2026-08-08 | ||
| AVD-2026-59898 | Netty:WebSockets V07/V08 握手器缺少连接/升级验证 (CVE-2026-59898) | 2026-07-30 | ||
| AVD-2026-59901 | Netty Bzip2Decoder:RLE 状态机中的无限循环导致事件循环线程挂起 (CVE-2026-59901) | 2026-07-30 | ||
| AVD-2026-59919 | Netty:通过 AF_UNIX 地址进行 HAProxy V1 协议 CRLF 注入 (CVE-2026-59919) | 2026-07-30 | ||
| AVD-2026-59899 | Netty HttpContentEncoder:通过 HTTP/1.1 管道实现无限制的每个连接队列增长导致拒绝服务 (CVE-2026-59899) | 2026-07-30 | ||
| AVD-2026-59900 | Netty 编解码器-http2:HTTP/2→HTTP/1.x 转换中缺乏主机标头重复数据删除导致请求路由绕过 (CVE-2026-59900) | 2026-07-30 | ||
| AVD-2026-59920 | Netty:STOMP CONNECT 帧头注入 (CVE-2026-59920) | 2026-07-30 | ||
| AVD-2026-56821 | Netty OCSP 服务器证书校验器吊销绕过漏洞(CVE-2026-56821) | 2026-07-29 | ||
| AVD-2026-56822 | Netty OcspServerCertificateValidator TOCTOU 漏洞(CVE-2026-56822) | 2026-07-29 | ||
| AVD-2026-59921 | Netty multipart filename CRLF 注入漏洞(CVE-2026-59921) | 2026-07-29 | ||
| AVD-2026-56817 | Netty:启用 DTD 和实体处理时,通过未配置的 XML 工厂进行 XML 外部实体 (XXE) 注入 (CVE-2026-56817) | 2026-07-22 | ||
| AVD-2026-56819 | Netty:当解压缩器通道已关闭时,HTTP/2 解压缩会泄漏 ByteBuf 引用计数(直接内存泄漏/OOM DoS)(CVE-2026-56819) | 2026-07-22 | ||
| AVD-2026-56820 | Netty:OCSP 响应中缺少证书 ID 验证,导致重放攻击 (CVE-2026-56820) | 2026-07-22 | ||
| AVD-2026-56746 | Netty 通过 CORS 短路故障实现安全控制绕过 (CVE-2026-56746) | 2026-07-22 | ||
| AVD-2026-56816 | Netty:通过 HTTP/3 保留帧类型导致内存耗尽 (CVE-2026-56816) | 2026-07-22 | ||
| AVD-2026-56745 | Netty SpdyHttpDecoder:RST_STREAM 上的 ByteBuf 引用泄漏导致本机内存耗尽 (CVE-2026-56745) | 2026-07-22 | ||
| AVD-2026-55851 | Netty codec-haproxy:HAProxyMessageDecoder 中的符号字节哨兵冲突导致无限内存耗尽 (CVE-2026-55851) | 2026-07-22 | ||
| AVD-2026-55831 | Netty SPDY 协议解码器拒绝服务漏洞(CVE-2026-55831) | 2026-07-21 | ||
| AVD-2026-55833 | Netty SPDY zlib 头部解码超出 maxHeaderSize 限制漏洞(CVE-2026-55833) | 2026-07-21 | ||
| AVD-2026-44891 | Netty:通过 StompSubframeDecoder 中的无界标头拒绝服务 (CVE-2026-44891) | 2026-07-18 | ||
| AVD-2026-50560 | Netty 容易受到具有不同在线签名的 HTTP/2 重置攻击 (CVE-2026-50560) | 2026-06-13 | ||
| AVD-2026-50010 | Netty 的包装普通信任管理器静默禁用主机名验证 (CVE-2026-50010) | 2026-06-13 |