Print

Comware V7防火墙、IPS、LB是否涉及 gRPC-Go < 1.79.3 鉴权绕过漏洞(CVE-2026-33186)

1小时前 发表

漏洞相关信息

CVE-2026-33186
gRPC-Go < 1.79.3 鉴权绕过漏洞
Comware V7防火墙、IPS、LB

漏洞描述

gRPC.Go是grpc开源的一个高性能的通用RPC框架。gRPC-Go1.79.3之前版本存在授权问题漏洞,该漏洞源于对HTTP/2:path伪标头的输入验证不当,可能导致授权绕过。

漏洞解决方案

Comware V7防火墙、IPS、LB 不涉及