Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Alyssa Wilk

Pesquisador deGoogle
#15724de 53,779
17.3CVSS total
Vulnerabilidades · 2
Alta
1
Crítica
1
PT-2020-20255
7.5
2020-03-04
Cncf · Envoy · CVE-2020-8661
**Nome do software vulnerável e versões afetadas** Versões do CNCF Envoy anteriores à 1.13.1 **Descrição** O problema está relacionado ao consumo excessivo de memória ao responder internamente a solicitações em pipeline. **Recomendações** Para versões anteriores à 1.13.1, atualize para a versão 1.13.1 ou posterior para resolver o problema.
PT-2019-15674
9.8
2019-12-13
Envoy · Envoy · CVE-2019-18802
**Name of the Vulnerable Software and Affected Versions** Envoy version 1.12.0 **Description** An issue was discovered where an untrusted remote client can send an HTTP header, such as the `Host` header, with whitespace after the header content. This allows the client to bypass matchers, for example, by sending a `Host` header with a value of "example.com " to bypass an "example.com" matcher. **Recommendations** For Envoy version 1.12.0, as a temporary workaround, consider restricting the use of HTTP headers with whitespace after the header content until a patch is available.