一、 漏洞 CVE-2021-32714 基础信息
漏洞标题
分块传输编码中的整数溢出
来源:AIGC 神龙大模型
漏洞描述信息
分块传输编码中的整数溢出
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
Integer Overflow in Chunked Transfer-Encoding
来源:美国国家漏洞数据库 NVD
漏洞描述信息
hyper is an HTTP library for Rust. In versions prior to 0.14.10, hyper's HTTP server and client code had a flaw that could trigger an integer overflow when decoding chunk sizes that are too big. This allows possible data loss, or if combined with an upstream HTTP proxy that allows chunk sizes larger than hyper does, can result in "request smuggling" or "desync attacks." The vulnerability is patched in version 0.14.10. Two possible workarounds exist. One may reject requests manually that contain a `Transfer-Encoding` header or ensure any upstream proxy rejects `Transfer-Encoding` chunk sizes greater than what fits in 64-bit unsigned integers.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
整数溢出或超界折返
来源:美国国家漏洞数据库 NVD
漏洞标题
hyperium hyper 输入验证错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
hyperium hyper是开源的Rust 的 HTTP 库。旨在成为库和应用程序的构建块。 hyperium hyper存在输入验证错误漏洞,该漏洞源于hyper 0.14.10版本及之前版本中,hyper 的 HTTP 服务器和客户端代码存在当解码太大的块大小时可能会触发整数溢出。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
输入验证错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-32714 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-32714 的情报信息