Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-7658

Опубликовано: 22 мая 2020
Источник: nvd
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Описание

meinheld prior to 1.0.2 is vulnerable to HTTP Request Smuggling. HTTP pipelining issues and request smuggling attacks might be possible due to incorrect Content-Length and Transfer encoding header parsing.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:meinheld:meinheld:*:*:*:*:*:*:*:*
Версия до 1.0.2 (исключая)

EPSS

Процентиль: 47%
0.00238
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-444

Связанные уязвимости

CVSS3: 6.1
github
больше 3 лет назад

meinheld vulnerable to HTTP Request Smuggling

EPSS

Процентиль: 47%
0.00238
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-444