Reactor Netty HTTP Server 敏感信息泄露漏洞
漏洞描述 Netty 是一个用于开发Java网络应用程序的非阻塞 I/O框架。 Reactor Netty HTTP Server 在1.0.11 - 1.0.23 版本中存在敏感信息泄露漏洞,其原因是Netty HTTP Server会在无效 HTTP 请求的情况下记录请求标头,如果Server启用了 WARN 级别日志记录,有权访问服务器日志的攻击者可通过查看日志来获取到Server接收到的无效HTTP请求的访问token,从而获取用户的敏感信息。 漏洞名称 Reactor Netty HTTP Server 敏感信息泄露漏洞 漏洞类型 信息暴露 发现时间 2022-10-20 漏洞影响广度 一般 MPS编号 MPS-2022-12714 CVE编号 CVE-2022-31684 CNVD编号 - 影响范围 io.projectreactor.netty:reactor-netty@[1.0.11, 1.0.24) io.projectreactor.netty:reactor-netty-http@[1.0.11, 1.0.24) 修复方案 升级io.projectreactor...
