NVD Recent CVEs

CVE-2026-67289:FreeRDP 3.29.0 之前的版本(受影响版本 <= 3.28.0)未验证服务器控制的 RDP 重定向 TargetNetAddress 字段中的 CRLF 和控制字符。该值会被复制到客户端的 ServerHostname 中;当客户端通过 HTTP 代理连接时,http_proxy_connect() 会在未过滤的情况下将其直接写入代理 CONNECT 请求行和 Host 标头。恶意或遭入侵的 RDP 服务器可以发送包含嵌入式控制字符的精心构造的重定向 PDU,从而向 HTTP 代理 CONNECT 请求中注入任意标头/请求

FreeRDP 3.29.0 之前的版本(受影响版本 <= 3.28.0)未验证服务器控制的 RDP 重定向 TargetNetAddress 字段中的 CRLF 和控制字符。该值会被复制到客户端的 ServerHostname 中;当客户端通过 HTTP 代理连接时,http_proxy_connect() 会在未过滤的情况下将其直接写入代理 CONNECT 请求行和 Host 标头。恶意或遭入侵的 RDP 服务器可以发送包含嵌入式控制字符的精心构造的重定向 PDU,从而向 HTTP 代理 CONNECT 请求中注入任意标头/请求。

查看原始信源

English