Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2w7w-2j92-44hx

Опубликовано: 10 мая 2021
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

HTTP Request Smuggling in akka-http-core

A vulnerable Akka HTTP server will accept a malformed message and hand it over to the user. If the user application proxies this message to another server unchanged and that server also accepts that message but interprets it as two HTTP messages, the second message has reached the second server without having been inspected by the proxy.

Пакеты

Наименование

com.typesafe.akka:akka-http-core

maven
Затронутые версииВерсия исправления

>= 10.2.0, < 10.2.4

10.2.4

Наименование

com.typesafe.akka:akka-http-core

maven
Затронутые версииВерсия исправления

< 10.1.14

10.1.14

EPSS

Процентиль: 44%
0.00211
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-444

Связанные уязвимости

CVSS3: 5
nvd
почти 5 лет назад

This affects all versions before 10.1.14 and from 10.2.0 to 10.2.4 of package com.typesafe.akka:akka-http-core. It allows multiple Transfer-Encoding headers.

EPSS

Процентиль: 44%
0.00211
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-444