Red Hat Ceph Storage 输入验证错误漏洞

CNNVD-ID编号 CNNVD-202105-1186
CVE编号 CVE-2021-3524
发布时间 2021-05-17
更新时间 2021-05-18
漏洞类型 输入验证错误
漏洞来源 N/A
危险等级 N/A
威胁类型 N/A
厂 商 N/A

漏洞介绍

Red Hat Ceph Storage是美国红帽(Red Hat)公司的一套可扩展的、开放性的软件定义存储平台。 Red Hat Ceph Storage RadosGW 14.2.21之前版本存在输入验证错误漏洞,该漏洞源于当发出CORS请求时,CORS配置文件中的ExposeHeader标记中的换行符将在响应中生成一个头注入。

漏洞补丁

目前暂无Red Hat Ceph Storage 输入验证错误漏洞的补丁信息,如Red Hat Ceph Storage 输入验证错误漏洞补丁信息有更新,便会立即同步;

参考网址

  • 暂无

受影响实体

  • 暂无

信息来源