Записи envoyproxy
113 опубликованных записей вендора envoyproxy.
Профиль для исследователя
- Попали в KEV
- 1 · 0,9 %
- С эксплойтом
- 1 · 0,9 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 61,9 %
- Медиана: публикация → KEV
- 0 дн.
Повторяющиеся классы
- CWE-416 Use After Free17
- CWE-476 NULL Pointer Dereference10
- CWE-400 Uncontrolled Resource Consumption8
- CWE-20 Improper Input Validation8
- CWE-670 Always-Incorrect Control Flow Implementation5
- CWE-770 Allocation of Resources Without Limits or Throttling3
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
113 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
90Срочно | CVE-2023-44487Готовый эксплойт | The HTTP/2 protocol allows a denial of service (server resource consumption) because request cancellation can reset many streams quickly, assiemens · simatic s7-1500 cpu 1518f-4 pn\/dp mfp firmware · CWE-400 | Высокая7,5 | KEV | 100,0 % | 10 окт. 2023 г. |
56В плане | CVE-2024-30255Proof of concept | HTTP/2: CPU exhaustion due to CONTINUATION frame floodenvoyproxy · envoy · CWE-390 | Высокая7,5 | — | 87,8 % | 4 апр. 2024 г. |
56В плане | CVE-2024-27919Эксплойта нет | HTTP/2: memory exhaustion due to CONTINUATION frame floodenvoyproxy · envoy · CWE-390 | Высокая7,5 | — | 86,7 % | 4 апр. 2024 г. |
53В плане | CVE-2021-29492Эксплойта нет | Bypass of path matching rules using escaped slash charactersenvoyproxy · envoy · CWE-22 | Высокая8,3 | — | 66,2 % | 28 мая 2021 г. |
49В плане | CVE-2019-15226Эксплойта нет | Upon receiving each incoming request header data, Envoy will iterate over existing request headers to verify that the total size of the headenvoyproxy · envoy · CWE-400 | Высокая7,5 | — | 64,5 % | 9 окт. 2019 г. |
41В плане | CVE-2019-9901Эксплойта нет | Envoy 1.9.0 and before does not normalize HTTP URL paths.envoyproxy · envoy · CWE-706 | Критическая10,0 | — | 5,0 % | 25 апр. 2019 г. |
40В плане | CVE-2019-18801Эксплойта нет | An issue was discovered in Envoy 1.12.0.envoyproxy · envoy · CWE-787 | Критическая9,8 | — | 2,5 % | 13 дек. 2019 г. |
40В плане | CVE-2019-18802Эксплойта нет | An issue was discovered in Envoy 1.12.0.envoyproxy · envoy | Критическая9,8 | — | 2,5 % | 13 дек. 2019 г. |
39Наблюдать | CVE-2022-21654Эксплойта нет | Incorrect configuration handling allows TLS session re-use without re-validation in Envoyenvoyproxy · envoy · CWE-295 | Критическая9,8 | — | 1,1 % | 22 февр. 2022 г. |
39Наблюдать | CVE-2023-35941Эксплойта нет | Envoy vulnerable to OAuth2 credentials exploit with permanent validityenvoyproxy · envoy · CWE-116 | Критическая9,8 | — | 0,8 % | 25 июл. 2023 г. |
39Наблюдать | CVE-2023-27488Эксплойта нет | Envoy gRPC client produces invalid protobuf when an HTTP header with non-UTF8 value is received.envoyproxy · envoy · CWE-20 | Критическая9,8 | — | 0,7 % | 4 апр. 2023 г. |
36Наблюдать | CVE-2022-29226Эксплойта нет | Trivial authentication bypass in Envoyenvoyproxy · envoy · CWE-306 | Критическая9,1 | — | 1,3 % | 9 июн. 2022 г. |
36Наблюдать | CVE-2023-27491Эксплойта нет | Envoy forwards invalid Http2/Http3 downstream headersenvoyproxy · envoy · CWE-20 | Критическая9,1 | — | 0,9 % | 4 апр. 2023 г. |
36Наблюдать | CVE-2024-39305Эксплойта нет | Envoy Proxy use after free when route hash policy is configured with cookie attributesenvoyproxy · envoy · CWE-416 | Критическая9,1 | — | 0,6 % | 1 июл. 2024 г. |
36Наблюдать | CVE-2023-27487Эксплойта нет | Envoy client may fake the header `x-envoy-original-path`envoyproxy · envoy · CWE-20 | Критическая9,1 | — | 0,6 % | 4 апр. 2023 г. |
36Наблюдать | CVE-2023-27493Эксплойта нет | Envoy doesn't escape HTTP header valuesenvoyproxy · envoy · CWE-20 | Критическая9,1 | — | 0,5 % | 4 апр. 2023 г. |
35Наблюдать | CVE-2020-35470Эксплойта нет | Envoy before 1.16.1 logs an incorrect downstream address because it considers only the directly connected peer, not the information in the penvoyproxy · envoy | Высокая8,8 | — | 1,0 % | 14 дек. 2020 г. |
35Наблюдать | CVE-2026-22771Эксплойта нет | Envoy Extension Policy lua scripts injection causes arbitrary command executionenvoyproxy · gateway · CWE-94 | Высокая8,8 | — | 0,6 % | 12 янв. 2026 г. |
35Наблюдать | CVE-2025-55162Эксплойта нет | Envoy: oAuth2 Filter Signout route will not clear cookies because of missing "secure;" flagenvoyproxy · envoy · CWE-613 | Высокая8,8 | — | 0,3 % | 3 сент. 2025 г. |
34Наблюдать | CVE-2019-9900Эксплойта нет | When parsing HTTP/1.x header values, Envoy 1.9.0 and before does not reject embedded zero characters (NUL, ASCII 0x0).envoyproxy · envoy · CWE-74 | Высокая8,3 | — | 3,7 % | 25 апр. 2019 г. |
34Наблюдать | CVE-2021-32777Эксплойта нет | Incorrect concatenation of multiple value request headers in ext-authz extensionenvoyproxy · envoy · CWE-551 | Высокая8,3 | — | 3,3 % | 24 авг. 2021 г. |
34Наблюдать | CVE-2021-39162Эксплойта нет | Incorrect handling of H2 GOAWAY + SETTINGS framespomerium · pomerium · CWE-754 | Высокая8,6 | — | 1,6 % | 9 сент. 2021 г. |
34Наблюдать | CVE-2021-39206Эксплойта нет | Incorrect Authorization with specially crafted requestspomerium · pomerium · CWE-863 | Высокая8,6 | — | 1,5 % | 9 сент. 2021 г. |
33Наблюдать | CVE-2021-21378Эксплойта нет | JWT authentication bypass with unknown issuer tokenenvoyproxy · envoy · CWE-287 | Высокая8,2 | — | 1,7 % | 10 мар. 2021 г. |
33Наблюдать | CVE-2020-25017Эксплойта нет | Envoy through 1.15.0 only considers the first value when multiple header values are present for some HTTP headers.envoyproxy · envoy | Высокая8,3 | — | 1,3 % | 1 окт. 2020 г. |
- CVE-2023-4448790Срочно
The HTTP/2 protocol allows a denial of service (server resource consumption) because request cancellation can reset many streams quickly, as
ВысокаяCVSS 7,5KEVГотовый эксплойтEPSS 100 %siemens · simatic s7-1500 cpu 1518f-4 pn\/dp mfp firmware10 окт. 2023 г.
- CVE-2024-3025556В плане
HTTP/2: CPU exhaustion due to CONTINUATION frame flood
ВысокаяCVSS 7,5Proof of conceptEPSS 88 %envoyproxy · envoy4 апр. 2024 г.
- CVE-2024-2791956В плане
HTTP/2: memory exhaustion due to CONTINUATION frame flood
ВысокаяCVSS 7,5Эксплойта нетEPSS 87 %envoyproxy · envoy4 апр. 2024 г.
- CVE-2021-2949253В плане
Bypass of path matching rules using escaped slash characters
ВысокаяCVSS 8,3Эксплойта нетEPSS 66 %envoyproxy · envoy28 мая 2021 г.
- CVE-2019-1522649В плане
Upon receiving each incoming request header data, Envoy will iterate over existing request headers to verify that the total size of the head
ВысокаяCVSS 7,5Эксплойта нетEPSS 65 %envoyproxy · envoy9 окт. 2019 г.
- CVE-2019-990141В плане
Envoy 1.9.0 and before does not normalize HTTP URL paths.
КритическаяCVSS 10,0Эксплойта нетEPSS 5 %envoyproxy · envoy25 апр. 2019 г.
- CVE-2019-1880140В плане
An issue was discovered in Envoy 1.12.0.
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %envoyproxy · envoy13 дек. 2019 г.
- CVE-2019-1880240В плане
An issue was discovered in Envoy 1.12.0.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %envoyproxy · envoy13 дек. 2019 г.
- CVE-2022-2165439Наблюдать
Incorrect configuration handling allows TLS session re-use without re-validation in Envoy
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %envoyproxy · envoy22 февр. 2022 г.
- CVE-2023-3594139Наблюдать
Envoy vulnerable to OAuth2 credentials exploit with permanent validity
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %envoyproxy · envoy25 июл. 2023 г.
- CVE-2023-2748839Наблюдать
Envoy gRPC client produces invalid protobuf when an HTTP header with non-UTF8 value is received.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %envoyproxy · envoy4 апр. 2023 г.
- CVE-2022-2922636Наблюдать
Trivial authentication bypass in Envoy
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %envoyproxy · envoy9 июн. 2022 г.
- CVE-2023-2749136Наблюдать
Envoy forwards invalid Http2/Http3 downstream headers
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %envoyproxy · envoy4 апр. 2023 г.
- CVE-2024-3930536Наблюдать
Envoy Proxy use after free when route hash policy is configured with cookie attributes
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %envoyproxy · envoy1 июл. 2024 г.
- CVE-2023-2748736Наблюдать
Envoy client may fake the header `x-envoy-original-path`
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %envoyproxy · envoy4 апр. 2023 г.
- CVE-2023-2749336Наблюдать
Envoy doesn't escape HTTP header values
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %envoyproxy · envoy4 апр. 2023 г.
- CVE-2020-3547035Наблюдать
Envoy before 1.16.1 logs an incorrect downstream address because it considers only the directly connected peer, not the information in the p
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %envoyproxy · envoy14 дек. 2020 г.
- CVE-2026-2277135Наблюдать
Envoy Extension Policy lua scripts injection causes arbitrary command execution
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %envoyproxy · gateway12 янв. 2026 г.
- CVE-2025-5516235Наблюдать
Envoy: oAuth2 Filter Signout route will not clear cookies because of missing "secure;" flag
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %envoyproxy · envoy3 сент. 2025 г.
- CVE-2019-990034Наблюдать
When parsing HTTP/1.x header values, Envoy 1.9.0 and before does not reject embedded zero characters (NUL, ASCII 0x0).
ВысокаяCVSS 8,3Эксплойта нетEPSS 4 %envoyproxy · envoy25 апр. 2019 г.
- CVE-2021-3277734Наблюдать
Incorrect concatenation of multiple value request headers in ext-authz extension
ВысокаяCVSS 8,3Эксплойта нетEPSS 3 %envoyproxy · envoy24 авг. 2021 г.
- CVE-2021-3916234Наблюдать
Incorrect handling of H2 GOAWAY + SETTINGS frames
ВысокаяCVSS 8,6Эксплойта нетEPSS 2 %pomerium · pomerium9 сент. 2021 г.
- CVE-2021-3920634Наблюдать
Incorrect Authorization with specially crafted requests
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %pomerium · pomerium9 сент. 2021 г.
- CVE-2021-2137833Наблюдать
JWT authentication bypass with unknown issuer token
ВысокаяCVSS 8,2Эксплойта нетEPSS 2 %envoyproxy · envoy10 мар. 2021 г.
- CVE-2020-2501733Наблюдать
Envoy through 1.15.0 only considers the first value when multiple header values are present for some HTTP headers.
ВысокаяCVSS 8,3Эксплойта нетEPSS 1 %envoyproxy · envoy1 окт. 2020 г.