Описание
It was found that Quarkus 2.10.x does not terminate HTTP requests header context which may lead to unpredictable behavior.
Ссылки
- ExploitIssue TrackingThird Party Advisory
- ExploitIssue TrackingThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 2.10.0 (включая) до 2.10.4 (исключая)
cpe:2.3:a:quarkus:quarkus:*:*:*:*:*:*:*:*
EPSS
Процентиль: 94%
0.12221
Средний
9.8 Critical
CVSS3
Дефекты
CWE-444
CWE-444
Связанные уязвимости
CVSS3: 5.3
redhat
больше 3 лет назад
It was found that Quarkus 2.10.x does not terminate HTTP requests header context which may lead to unpredictable behavior.
CVSS3: 9.8
github
больше 3 лет назад
Quarkus does not terminate HTTP requests header context
EPSS
Процентиль: 94%
0.12221
Средний
9.8 Critical
CVSS3
Дефекты
CWE-444
CWE-444