目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

http4s 厂商漏洞列表 / CVE 中文分析 8

http4s 厂商相关 8 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

http4s 是一个用 Scala 编写的功能性 HTTP 库,专注于构建高性能、类型安全的 Web 应用和服务器。历史上,其漏洞主要集中在输入验证不足和配置错误,可能导致拒绝服务或信息泄露。尽管已记录 8 个 CVE,多数为低危问题,社区响应迅速。该库强调纯函数式设计,减少了可变状态相关的安全风险,但仍需开发者正确处理用户输入以避免潜在漏洞。

Top products by http4s: http4s blaze
CVE ID标题CVSS风险等级Published
CVE-2025-59822 Http4s 安全漏洞 — http4sCWE-444 6.5AIMediumAI2025-09-23
CVE-2023-22465 http4s 输入验证错误漏洞 — http4sCWE-20 7.5 High2023-01-04
CVE-2021-41084 http4s 注入漏洞 — http4sCWE-918 8.7 High2021-09-21
CVE-2021-39185 Http4s访问控制错误漏洞 — http4sCWE-346 9.1 Critical2021-09-01
CVE-2021-32643 http4s 路径遍历漏洞 — http4sCWE-22 5.8 Medium2021-05-27
CVE-2021-21294 Http4s Blaze 资源管理错误漏洞 — http4sCWE-400 7.5 High2021-02-02
CVE-2021-21293 Http4s Blaze 资源管理错误漏洞 — blazeCWE-400 7.5 High2021-02-02
CVE-2020-5280 http4s 路径遍历漏洞 — http4sCWE-23 7.6 High2020-03-25

本页汇总了 http4s 厂商截至目前公开的全部 8 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。