Pivotal Software Reactor Netty是美国Pivotal Software公司的一款异步事件驱动的网络应用程序框架。
Pivotal Software Reactor Netty HttpClient 0.9.5之前的0.9.x版本和0.8.16之前的0.8.x版本中存在安全漏洞。攻击者可利用该漏洞获取凭证。
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://pivotal.io/security/cve-2020-5404
来源:pivotal.io
链接:https://pivotal.io/security/cve-2020-5404
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-5404