安全漏洞 >cling 安全漏洞
cling是用于 Java 和 Android 的 UPnP/DLNA 库。 4thline cling 2.0.0版本至2.1.2版本存在安全漏洞,该漏洞源于没有验证 header 中的 CALLBACK 参数,从而导致拒绝服务。
来源:MISC
链接:https://zh-cn.tenable.com/blog/cve-2020-12695-callstranger-vulnerability-in-universal-plug-and-play-upnp-puts-billions-of?tns_redirect=true
链接:https://github.com/4thline/cling/issues/253
暂无
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202208-3102