Closed ghost closed 2 years ago
检测到 dadoonet/elasticsearch-beyonder 一共引入了61个开源组件,存在3个漏洞
漏洞标题:netty 安全漏洞 缺陷组件:io.netty:netty-codec@4.1.66.Final 漏洞编号:CVE-2021-37136 漏洞描述:Netty是Netty社区的一款非阻塞I/O客户端-服务器框架,它主要用于开发Java网络应用程序,如协议服务器和客户端等。 netty存在安全漏洞,该漏洞源于Bzip2 decompression decoder功能不允许对解压输出数据设置大小限制(这会影响解压期间使用的分配大小)。攻击者可利用该漏洞引发DoS攻击。 影响范围:(∞, 4.1.68.Final) 最小修复版本:4.1.68.Final 缺陷组件引入路径:fr.pilato.elasticsearch:elasticsearch-beyonder@7.17-SNAPSHOT->org.elasticsearch.client:transport@7.16.3->org.elasticsearch.plugin:transport-netty4-client@7.16.3->io.netty:netty-codec@4.1.66.Final
另外还有3个漏洞,详细报告:https://mofeisec.com/jr?p=ic8229
Could you explain what would you like to say here? I'm closing. The problem might have been solved in the meantime. But feel free to comment for reopening.
检测到 dadoonet/elasticsearch-beyonder 一共引入了61个开源组件,存在3个漏洞
另外还有3个漏洞,详细报告:https://mofeisec.com/jr?p=ic8229