Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p979-4mfw-53vg

Опубликовано: 11 окт. 2019
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

HTTP Request Smuggling in Netty

Netty before 4.1.42.Final mishandles whitespace before the colon in HTTP headers (such as a "Transfer-Encoding : chunked" line), which leads to HTTP request smuggling.

Ссылки

Пакеты

Наименование

io.netty:netty-all

maven
Затронутые версииВерсия исправления

>= 4.0.0.Alpha1, < 4.1.42.Final

4.1.42.Final

Наименование

org.jboss.netty:netty

maven
Затронутые версииВерсия исправления

Отсутствует

EPSS

Процентиль: 86%
0.03007
Низкий

7.5 High

CVSS3

Дефекты

CWE-444

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 6 лет назад

Netty before 4.1.42.Final mishandles whitespace before the colon in HTTP headers (such as a "Transfer-Encoding : chunked" line), which leads to HTTP request smuggling.

CVSS3: 7.5
redhat
больше 6 лет назад

Netty before 4.1.42.Final mishandles whitespace before the colon in HTTP headers (such as a "Transfer-Encoding : chunked" line), which leads to HTTP request smuggling.

CVSS3: 7.5
nvd
больше 6 лет назад

Netty before 4.1.42.Final mishandles whitespace before the colon in HTTP headers (such as a "Transfer-Encoding : chunked" line), which leads to HTTP request smuggling.

CVSS3: 7.5
debian
больше 6 лет назад

Netty before 4.1.42.Final mishandles whitespace before the colon in HT ...

CVSS3: 7.5
fstec
больше 6 лет назад

Уязвимость NIO-инфраструктуры клиент/сервер для Java Netty, связанная с непоследовательной интерпретацией http-запросов, позволяющая нарушителю оказать воздействие на целостность данных

EPSS

Процентиль: 86%
0.03007
Низкий

7.5 High

CVSS3

Дефекты

CWE-444