CVE-2021-40346
HAProxy 2.0 से 2.5 के htx_add_header में एक पूर्णांक अतिप्रवाह (integer overflow) मौजूद है, जिसका उपयोग HTTP रिक्वेस्ट स्मगलिंग हमला करने के लिए किया जा सकता है, जिससे एक हमलावर सभी कॉन्फ़िगर किए गए...
- प्रकाशित
- 8 सित॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HAProxy 2.0 से 2.5 के htx_add_header में एक पूर्णांक अतिप्रवाह (integer overflow) मौजूद है, जिसका उपयोग HTTP रिक्वेस्ट स्मगलिंग हमला करने के लिए किया जा सकता है, जिससे एक हमलावर सभी कॉन्फ़िगर किए गए http-request HAProxy ACLs और संभवतः अन्य ACLs को बायपास करने में सक्षम हो जाता है।
स्रोत
7CVE-2021-40346 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो HAProxy में पूर्णांक अतिप्रवाह (integer overflow) के माध्यम से HTTP अनुरोध तस्करी (request smuggling) प्रदर्शित करता है, साथ ही एक्सेस नियंत्रणों को बायपास करने के लिए Docker-आधारित वातावरण के साथ।
HTTP अनुरोध तस्करी
PoC exploit for CVE-2021-40346: HAProxy में पूर्णांक ओवरफ़्लो जो HTTP अनुरोध तस्करी और ACL बायपास को सक्षम करता है। इसमें विश्लेषण, पुनरुत्पादन चरण और शमन मार्गदर्शन शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।