安全漏洞 >Envoy 代码问题漏洞
Envoy是一款开源的分布式代理服务器。 Envoy 1.22.1 之前的版本存在代码问题漏洞,该漏洞源于使用 gRPC health checking进行健康检查时,攻击者控制的上游服务器可以通过空指针取消引用使 Envoy 崩溃。
来源:CONFIRM
链接:https://github.com/envoyproxy/envoy/security/advisories/GHSA-m4j9-86g3-8f49
来源:MISC
链接:https://github.com/envoyproxy/envoy/commit/9b1c3962172a972bc0359398af6daa3790bb59db
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-29224/
暂无
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202206-952