🔔️我們已經出現了財務危機,請不要攔截廣告,感謝您的支持🙏🏻️

CVE-2021-3449 OpenSSL拒絕服務漏洞

From PwnWiki
Jump to navigation Jump to search
Other languages:
Chinese • ‎English • ‎русский • ‎中文(中国大陆)‎


漏洞影響

< 1.1.1-k

漏洞信息

openssl 版本低於 1.1.1-k,默认配置下使用 openssl 的軟件(包括 nginx 和 trojan-gfw 等),惡意構造的請求可以讓服務端崩潰。

POC

https://github.com/terorie/cve-2021-3449