fasthttp 安全漏洞 CVE-2022-21221 CNNVD-202203-1577

5.0 AV AC AU C I A
发布: 2022-03-17
修订: 2024-11-21

fasthttp是Go 的快速 HTTP 实现。 fasthttp 1.34.0之前版本存在安全漏洞,该漏洞源于ServerFile函数缺少有效的过滤转义,导致目录遍历。攻击者可以发送“/\\%5c”字符利用该漏洞实现目录遍历。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息