漏洞信息详情
Laminas Project diactoros 环境问题漏洞
- CNNVD编号:CNNVD-202207-1550
- 危害等级: 中危
- CVE编号: CVE-2022-31109
- 漏洞类型: 环境问题
- 发布时间: 2022-07-18
- 威胁类型: 远程
- 更新时间: 2022-08-10
- 厂 商:
- 漏洞来源:
漏洞简介
Laminas Project diactoros是Laminas Project的PSR HTTP 消息实现。
Laminas Project diactoros 存在环境问题漏洞,攻击者可以利用该漏洞通过 Security/x Forwarded Header 在 laminas-dictoros 上添加新的标头。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://docs.laminas.dev/
参考网址
来源:MISC
链接:https://portswigger.net/web-security/host-header
来源:CONFIRM
链接:https://github.com/laminas/laminas-diactoros/security/advisories/GHSA-8274-h5jp-97vr
来源:MISC
链接:https://github.com/laminas/laminas-diactoros/commit/25b11d422c2e5dad868f68619888763b30f91e2d
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-31109/
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/laminas-diactoros-header-injection-via-Security-x-Forwarded-Header-38843
受影响实体
暂无
补丁
暂无
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论