Loading
0

CVE-2021-3449 OpenSSL拒绝服务漏洞

PWNWIK.COM==免费、自由、人人可编辑的漏洞库

,

漏洞影响

< 1.1.1-k

漏洞信息

openssl 版本低于 1.1.1-k,默认配置下使用 openssl 的软件(包括 nginx 和 trojan-gfw 等),恶意构造的请求可以让服务端崩溃。

POC

https://github.com/terorie/cve-2021-3449

免费、自由、人人(PwnWiki.Com)可编辑的漏洞库