搜索结果

关于「netty」的漏洞数据
« 上一页 第 1 页 / 4 页 • 总计 92 条记录 下一页 »
AVD编号 漏洞名称 漏洞类型 披露时间 漏洞状态
AVD-2026-59898 Netty:WebSockets V07/V08 握手器缺少连接/升级验证 (CVE-2026-59898) 2026-07-30
AVD-2026-59920 Netty:STOMP CONNECT 帧头注入 (CVE-2026-59920) 2026-07-30
AVD-2026-59919 Netty:通过 AF_UNIX 地址进行 HAProxy V1 协议 CRLF 注入 (CVE-2026-59919) 2026-07-30
AVD-2026-59900 Netty 编解码器-http2:HTTP/2→HTTP/1.x 转换中缺乏主机标头重复数据删除导致请求路由绕过 (CVE-2026-59900) 2026-07-30
AVD-2026-59899 Netty HttpContentEncoder:通过 HTTP/1.1 管道实现无限制的每个连接队列增长导致拒绝服务 (CVE-2026-59899) 2026-07-30
AVD-2026-59901 Netty Bzip2Decoder:RLE 状态机中的无限循环导致事件循环线程挂起 (CVE-2026-59901) 2026-07-30
AVD-2026-56822 Netty OcspServerCertificateValidator TOCTOU 漏洞(CVE-2026-56822) 2026-07-29
AVD-2026-56821 Netty OCSP 服务器证书校验器吊销绕过漏洞(CVE-2026-56821) 2026-07-29
AVD-2026-59921 Netty multipart filename CRLF 注入漏洞(CVE-2026-59921) 2026-07-29
AVD-2026-56820 Netty:OCSP 响应中缺少证书 ID 验证,导致重放攻击 (CVE-2026-56820) 2026-07-22
AVD-2026-56817 Netty:启用 DTD 和实体处理时,通过未配置的 XML 工厂进行 XML 外部实体 (XXE) 注入 (CVE-2026-56817) 2026-07-22
AVD-2026-56819 Netty:当解压缩器通道已关闭时,HTTP/2 解压缩会泄漏 ByteBuf 引用计数(直接内存泄漏/OOM DoS)(CVE-2026-56819) 2026-07-22
AVD-2026-55851 Netty codec-haproxy:HAProxyMessageDecoder 中的符号字节哨兵冲突导致无限内存耗尽 (CVE-2026-55851) 2026-07-22
AVD-2026-56745 Netty SpdyHttpDecoder:RST_STREAM 上的 ByteBuf 引用泄漏导致本机内存耗尽 (CVE-2026-56745) 2026-07-22
AVD-2026-56746 Netty 通过 CORS 短路故障实现安全控制绕过 (CVE-2026-56746) 2026-07-22
AVD-2026-56816 Netty:通过 HTTP/3 保留帧类型导致内存耗尽 (CVE-2026-56816) 2026-07-22
AVD-2026-55833 Netty SPDY zlib 头部解码超出 maxHeaderSize 限制漏洞(CVE-2026-55833) 2026-07-21
AVD-2026-55831 Netty SPDY 协议解码器拒绝服务漏洞(CVE-2026-55831) 2026-07-21
AVD-2026-44891 Netty:通过 StompSubframeDecoder 中的无界标头拒绝服务 (CVE-2026-44891) 2026-07-18
AVD-2026-50560 Netty 容易受到具有不同在线签名的 HTTP/2 重置攻击 (CVE-2026-50560) 2026-06-13
AVD-2026-50020 当仅允许初始 CRLF 字符时,Netty 的 HttpObjectDecoder 会跳过任意​​初始控制字符 (CVE-2026-50020) 2026-06-13
AVD-2026-50010 Netty 的包装普通信任管理器静默禁用主机名验证 (CVE-2026-50010) 2026-06-13
AVD-2026-50011 Netty 在 RedisArrayAggregator 中根据 RESP 数组长度进行无限制预分配 (CVE-2026-50011) 2026-06-13
AVD-2026-50009 Netty QUIC 无状态重置令牌材料通过标头可见的连接 ID 公开 (CVE-2026-50009) 2026-06-13
AVD-2026-48059 Netty HAProxy:嵌套 PP2_TYPE_SSL TLV 解析中的引用计数不平衡导致内存耗尽 (CVE-2026-48059) 2026-06-13
AVD-2026-48748 Netty HTTP/3 QPACK 阻塞流内存耗尽 (CVE-2026-48748) 2026-06-13
AVD-2026-48006 Netty 缺乏生命周期清理导致 RedisArrayAggregator 中池化 ByteBuf 泄漏 (CVE-2026-48006) 2026-06-13
AVD-2026-47691 Netty 对 NS 记录的 Bailiwick 验证不足 (CVE-2026-47691) 2026-06-13
AVD-2026-48043 netty-codec-http2:DelegatingDecompressorFrameListener 中的 ByteBuf 引用计数泄漏导致内存耗尽 (CVE-2026-48043) 2026-06-13
AVD-2026-47244 Netty HTTP/2:未强制执行通告的 MAX_CONCURRENT_STREAMS (CVE-2026-47244) 2026-06-12
« 上一页 第 1 页 / 4 页 • 总计 92 条记录 下一页 »