• CVE-2024-53008

发布时间: 2024年12月13日

修改时间: 2024年12月13日

概要

Inconsistent interpretation of HTTP requests ('HTTP Request/Response Smuggling') issue exists in HAProxy. If this vulnerability is exploited, a remote attacker may access a path that is restricted by ACL (Access Control List) set on the product. As a result, the attacker may obtain sensitive information.

CVSS v3 指标

NVD openEuler
Confidentiality Low
Attack Vector Network
CVSS评分 N/A 5.3
Attack Complexity Low
Privileges Required None
Scope Unchanged
Integrity None
User Interaction None
Availability None

安全公告

公告名 概要 发布时间
KylinSec-SA-2024-4402 haproxy security update 2024年12月30日

影响产品

产品 状态
KY3.5.2 haproxy Fixed
V6 haproxy Fixed
KY3.5.3 haproxy Fixed