Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5gg7-5wv8-4gcj

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Undertow Request Smuggling vulnerability

It was discovered that Undertow before 1.4.17, 1.3.31 and 2.0.0 processes http request headers with unusual whitespaces which can cause possible http request smuggling.

Пакеты

Наименование

io.undertow:undertow-core

maven
Затронутые версииВерсия исправления

< 1.3.31

1.3.31

Наименование

io.undertow:undertow-core

maven
Затронутые версииВерсия исправления

>= 1.4.0, < 1.4.17

1.4.17

Наименование

io.undertow:undertow-core

maven
Затронутые версииВерсия исправления

= 2.0.0.Alpha1

2.0.0.Beta1

EPSS

Процентиль: 78%
0.01096
Низкий

7.5 High

CVSS3

Дефекты

CWE-444

Связанные уязвимости

CVSS3: 2.6
ubuntu
больше 7 лет назад

It was discovered that Undertow before 1.4.17, 1.3.31 and 2.0.0 processes http request headers with unusual whitespaces which can cause possible http request smuggling.

CVSS3: 2.6
redhat
около 8 лет назад

It was discovered that Undertow before 1.4.17, 1.3.31 and 2.0.0 processes http request headers with unusual whitespaces which can cause possible http request smuggling.

CVSS3: 2.6
nvd
больше 7 лет назад

It was discovered that Undertow before 1.4.17, 1.3.31 and 2.0.0 processes http request headers with unusual whitespaces which can cause possible http request smuggling.

CVSS3: 2.6
debian
больше 7 лет назад

It was discovered that Undertow before 1.4.17, 1.3.31 and 2.0.0 proces ...

EPSS

Процентиль: 78%
0.01096
Низкий

7.5 High

CVSS3

Дефекты

CWE-444