搜索结果
关于「netty」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-59898 | Netty:WebSockets V07/V08 握手器缺少连接/升级验证 (CVE-2026-59898) | 2026-07-30 | ||
| AVD-2026-59920 | Netty:STOMP CONNECT 帧头注入 (CVE-2026-59920) | 2026-07-30 | ||
| AVD-2026-59919 | Netty:通过 AF_UNIX 地址进行 HAProxy V1 协议 CRLF 注入 (CVE-2026-59919) | 2026-07-30 | ||
| AVD-2026-59900 | Netty 编解码器-http2:HTTP/2→HTTP/1.x 转换中缺乏主机标头重复数据删除导致请求路由绕过 (CVE-2026-59900) | 2026-07-30 | ||
| AVD-2026-59899 | Netty HttpContentEncoder:通过 HTTP/1.1 管道实现无限制的每个连接队列增长导致拒绝服务 (CVE-2026-59899) | 2026-07-30 | ||
| AVD-2026-59901 | Netty Bzip2Decoder:RLE 状态机中的无限循环导致事件循环线程挂起 (CVE-2026-59901) | 2026-07-30 | ||
| AVD-2026-56822 | Netty OcspServerCertificateValidator TOCTOU 漏洞(CVE-2026-56822) | 2026-07-29 | ||
| AVD-2026-56821 | Netty OCSP 服务器证书校验器吊销绕过漏洞(CVE-2026-56821) | 2026-07-29 | ||
| AVD-2026-59921 | Netty multipart filename CRLF 注入漏洞(CVE-2026-59921) | 2026-07-29 | ||
| AVD-2026-56820 | Netty:OCSP 响应中缺少证书 ID 验证,导致重放攻击 (CVE-2026-56820) | 2026-07-22 | ||
| AVD-2026-56817 | Netty:启用 DTD 和实体处理时,通过未配置的 XML 工厂进行 XML 外部实体 (XXE) 注入 (CVE-2026-56817) | 2026-07-22 | ||
| AVD-2026-56819 | Netty:当解压缩器通道已关闭时,HTTP/2 解压缩会泄漏 ByteBuf 引用计数(直接内存泄漏/OOM DoS)(CVE-2026-56819) | 2026-07-22 | ||
| AVD-2026-55851 | Netty codec-haproxy:HAProxyMessageDecoder 中的符号字节哨兵冲突导致无限内存耗尽 (CVE-2026-55851) | 2026-07-22 | ||
| AVD-2026-56745 | Netty SpdyHttpDecoder:RST_STREAM 上的 ByteBuf 引用泄漏导致本机内存耗尽 (CVE-2026-56745) | 2026-07-22 | ||
| AVD-2026-56746 | Netty 通过 CORS 短路故障实现安全控制绕过 (CVE-2026-56746) | 2026-07-22 | ||
| AVD-2026-56816 | Netty:通过 HTTP/3 保留帧类型导致内存耗尽 (CVE-2026-56816) | 2026-07-22 | ||
| AVD-2026-55833 | Netty SPDY zlib 头部解码超出 maxHeaderSize 限制漏洞(CVE-2026-55833) | 2026-07-21 | ||
| AVD-2026-55831 | Netty SPDY 协议解码器拒绝服务漏洞(CVE-2026-55831) | 2026-07-21 | ||
| AVD-2026-44891 | Netty:通过 StompSubframeDecoder 中的无界标头拒绝服务 (CVE-2026-44891) | 2026-07-18 | ||
| AVD-2026-50560 | Netty 容易受到具有不同在线签名的 HTTP/2 重置攻击 (CVE-2026-50560) | 2026-06-13 | ||
| AVD-2026-50020 | 当仅允许初始 CRLF 字符时,Netty 的 HttpObjectDecoder 会跳过任意初始控制字符 (CVE-2026-50020) | 2026-06-13 | ||
| AVD-2026-50010 | Netty 的包装普通信任管理器静默禁用主机名验证 (CVE-2026-50010) | 2026-06-13 | ||
| AVD-2026-50011 | Netty 在 RedisArrayAggregator 中根据 RESP 数组长度进行无限制预分配 (CVE-2026-50011) | 2026-06-13 | ||
| AVD-2026-50009 | Netty QUIC 无状态重置令牌材料通过标头可见的连接 ID 公开 (CVE-2026-50009) | 2026-06-13 | ||
| AVD-2026-48059 | Netty HAProxy:嵌套 PP2_TYPE_SSL TLV 解析中的引用计数不平衡导致内存耗尽 (CVE-2026-48059) | 2026-06-13 | ||
| AVD-2026-48748 | Netty HTTP/3 QPACK 阻塞流内存耗尽 (CVE-2026-48748) | 2026-06-13 | ||
| AVD-2026-48006 | Netty 缺乏生命周期清理导致 RedisArrayAggregator 中池化 ByteBuf 泄漏 (CVE-2026-48006) | 2026-06-13 | ||
| AVD-2026-47691 | Netty 对 NS 记录的 Bailiwick 验证不足 (CVE-2026-47691) | 2026-06-13 | ||
| AVD-2026-48043 | netty-codec-http2:DelegatingDecompressorFrameListener 中的 ByteBuf 引用计数泄漏导致内存耗尽 (CVE-2026-48043) | 2026-06-13 | ||
| AVD-2026-47244 | Netty HTTP/2:未强制执行通告的 MAX_CONCURRENT_STREAMS (CVE-2026-47244) | 2026-06-12 |