漏洞信息详情
Apache ShenYu 安全漏洞
- CNNVD编号:CNNVD-202205-3542
- 危害等级: 中危-->
- 危害等级: 中危
- CVE编号:
CVE-2022-26650 - 漏洞类型:
其他
- 发布时间:
2022-05-17
- 威胁类型:
- 更新时间:
2022-05-18
- 厂 商:
- 漏洞来源:
-
<!--
漏洞简介
Apache ShenYu是美国阿帕奇(Apache)基金会的一个异步的,高性能的,跨语言的,响应式的 API 网关。
Apache ShenYu存在安全漏洞,该漏洞源于在ShenYu-Bootstrap的RegexPredicateJudge.java 中使用 Pattern.matches(conditionData.getParamValue(), realData) 进行判断,其中两个参数都由用户控制。攻击者利用该漏洞传入恶意正则表达式和字符,从而导致资源耗尽。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://lists.apache.org/thread/8rp33m3nm4bwtx3qx76mqynth3t3d673
参考网址
来源:CONFIRM
链接:https://lists.apache.org/thread/8rp33m3nm4bwtx3qx76mqynth3t3d673
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2022/05/17/3
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-26650/
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2022051722
受影响实体
暂无
补丁
-
Apache ShenYu 安全漏洞的修复措施
<!--
2022-5-17-->
- 我的微信
- 微信扫一扫
-
- 我的微信公众号
- 微信扫一扫
-
评论