CVE-2026-43870Apache Thrift 在 0.23.0 之前的版本中存在多个安全漏洞,包括源验证错误、路径遍历、HTTP 请求/响应拆分以及未控制的资源消耗。攻击者无需认证和用户交互即可通过网络利用这些漏洞,导致信息泄露、完整性受损或服务拒绝。
该漏洞主要由于 Apache Thrift 在处理请求时缺乏严格的输入验证和资源限制。攻击者可以构造包含路径遍历符(如 ../)的请求读取受限目录外的文件;利用 CRLF 序列注入进行 HTTP 请求/响应拆分攻击,篡改缓存或进行 XSS 攻击;此外,特定的请求模式可导致服务器资源耗尽。CVSS 3.1 评分为 7.3,攻击向量为网络,无需权限,影响机密性、完整性和可用性。