Apache Traffic Control输入验证错误漏洞 CVE-2021-42009 CNVD-2022-05527

4.0 AV AC AU C I A
发布: 2021-10-12
修订: 2024-11-21

Apache Traffic Control是美国阿帕奇(Apache)基金会的一套分布式、可扩展的内容分发解决方案。该产品主要用于构建大规模内容分发网络。 Apache Traffic Control Traffic Ops存在输入验证错误漏洞,该漏洞源于具有门户级别权限的经过身份验证的 Apache Traffic Control Traffic Ops用户可以发送带有特制电子邮件的请求,该电子邮件受 /deliveryservices/request Traffic Ops 端点的约束,以从 Traffic Ops服务器发送带有任意正文的电子邮件到任意电子邮件地址。目前没有详细的漏洞细节提供。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息