Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2019-20444

Опубликовано: 29 янв. 2020
Источник: debian

Описание

HttpObjectDecoder.java in Netty before 4.1.44 allows an HTTP header that lacks a colon, which might be interpreted as a separate header with an incorrect syntax, or might be interpreted as an "invalid fold."

Пакеты

ПакетСтатусВерсия исправленияРелизТип
nettyfixed1:4.1.45-1package
netty-3.9removedpackage

Примечания

  • https://github.com/netty/netty/issues/9866

  • https://github.com/netty/netty/commit/a7c18d44b46e02dadfe3da225a06e5091f5f328e (4.1)

Связанные уязвимости

CVSS3: 9.1
ubuntu
около 6 лет назад

HttpObjectDecoder.java in Netty before 4.1.44 allows an HTTP header that lacks a colon, which might be interpreted as a separate header with an incorrect syntax, or might be interpreted as an "invalid fold."

CVSS3: 7.5
redhat
около 6 лет назад

HttpObjectDecoder.java in Netty before 4.1.44 allows an HTTP header that lacks a colon, which might be interpreted as a separate header with an incorrect syntax, or might be interpreted as an "invalid fold."

CVSS3: 9.1
nvd
около 6 лет назад

HttpObjectDecoder.java in Netty before 4.1.44 allows an HTTP header that lacks a colon, which might be interpreted as a separate header with an incorrect syntax, or might be interpreted as an "invalid fold."

CVSS3: 9.1
github
почти 6 лет назад

HTTP Request Smuggling in Netty

CVSS3: 9.1
fstec
около 6 лет назад

Уязвимость компонента HttpObjectDecoder.java сетевого программного средства Netty, связанная с недостатком в интерпретации HTTP-запросов, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность