Http4s 标头解析器存在输入验证不当漏洞
漏洞描述 http4s 是一个用于处理 HTTP 服务的 Scala 接口。 http4s 受影响版本中的 User-Agent 和 Server 标头解析器在解析未明确请求类型化标头(如:req.headers.get[User-Agent])的服务时,modeled headers 将会被延迟解析。 修复版本通过使用弱类型标头接口修复此漏洞。 漏洞名称 Http4s 标头解析器存在输入验证不当漏洞 漏洞类型 输入验证不恰当 发现时间 2023-01-05 漏洞影响广度 小 MPS编号 MPS-2022-69794 CVE编号 CVE-2023-22465 CNVD编号 - 影响范围 org.http4s:http4s-core@[0.23.0, 0.23.17) org.http4s:http4s-core@[0.1.0, 0.21.34) org.http4s:http4s-core@[0.22.0, 0.22.15) org.http4s:http4s-core@[1.0.0-M1, 1.0.0-M38) 修复方案 将组件 org.http4s:http4s-core 升级至 ...
