CVE-2021-40346
يوجد تجاوز في سعة الأعداد الصحيحة (integer overflow) في HAProxy من الإصدار 2.0 إلى 2.5 في الدالة htx_add_header، ويمكن استغلاله لتنفيذ هجوم تهريب طلبات HTTP...
- تم النشر
- 08/09/2021
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يوجد تجاوز في سعة الأعداد الصحيحة (integer overflow) في HAProxy من الإصدار 2.0 إلى 2.5 في الدالة htx_add_header، ويمكن استغلاله لتنفيذ هجوم تهريب طلبات HTTP (HTTP request smuggling)، مما يسمح للمهاجم بتجاوز جميع قواعد ACL الخاصة بطلبات http-request المكوّنة في HAProxy وربما قواعد ACL أخرى.
المصادر
7إثبات المفهوم لثغرة CVE-2021-40346، والتي توضح تهريب طلبات HTTP في HAProxy عبر تجاوز عدد صحيح، مع بيئة قائمة على Docker لتجاوز ضوابط الوصول.
تهريب طلبات HTTP
# استغلال PoC لـ CVE-2021-40346: تجاوز عدد صحيح في HAProxy يتيح تهريب طلبات HTTP وتجاوز قوائم التحكم بالوصول (ACL). يتضمن تحليلًا وخطوات إعادة إنتاج وإرشادات للتخفيف.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.