CVE-2022-31684
Invalid HTTP requests in Reactor Netty HTTP Server may reveal access tokens
4.3
MEDIUM
CVSS 3.1
EPSS 0.60%
描述
Reactor Netty HTTP Server, in versions 1.0.11 - 1.0.23, may request log headers in some cases of invalid HTTP requests. The logged headers may reveal valid access tokens to those with access to server logs. This may affect only invalid HTTP requests where logging at WARN level is enabled.
如何修補 CVE-2022-31684
要修補 CVE-2022-31684,請將受影響套件升級到下列已修補版本。
- —升級至 1.0.24 或更新版本
CVE-2022-31684 正在被利用嗎?
低 — EPSS 為 0.6%,目前沒有觀察到大規模利用活動。
受影響套件(1)
- >= 1.0.11, < 1.0.24
CVSS 分數
| 來源 | 版本 | 嚴重程度 | 向量 |
|---|---|---|---|
| osv | CVSS 3.1 | MEDIUM4.3 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |