漏洞信息详情

gunicorn 安全漏洞

漏洞简介

gunicorn是一款基于UNIX平台的Python WSGI HTTP服务器软件。

gunicorn 19.4.5版本中的nicorn/http/wsgi.py文件的‘process_headers’函数存在安全漏洞。攻击者可利用该漏洞造成服务器返回任意的HTTP包头。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://github.com/benoitc/gunicorn/issues/1227

参考网址

来源:http-header-splitting-in-gunicorn-19.4.5

链接:http-header-splitting-in-gunicorn-19.4.5

来源:MISC

链接:https://epadillas.github.io/2018/04/02/

来源:DEBIAN

链接:https://www.debian.org/security/2018/dsa-4186

来源:MLIST

链接:https://lists.debian.org/debian-lts-announce/2018/04/msg00022.html

来源:MISC

链接:https://github.com/benoitc/gunicorn/issues/1227

来源:UBUNTU

链接:https://usn.ubuntu.com/4022-1/

来源:usn.ubuntu.com

链接:https://usn.ubuntu.com/4022-1/

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/ESB-2019.2193/

来源:packetstormsecurity.com

链接:https://packetstormsecurity.com/files/153357/Ubuntu-Security-Notice-USN-4022-1.html

受影响实体

漏洞信息快速查询

相关漏洞

更多