Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-33870

Опубликовано: 27 мар. 2026
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Netty is an asynchronous, event-driven network application framework. In versions prior to 4.1.132.Final and 4.2.10.Final, Netty incorrectly parses quoted strings in HTTP/1.1 chunked transfer encoding extension values, enabling request smuggling attacks. Versions 4.1.132.Final and 4.2.10.Final fix the issue.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:netty:netty:*:*:*:*:*:*:*:*
Версия до 4.1.132 (исключая)
cpe:2.3:a:netty:netty:*:*:*:*:*:*:*:*
Версия от 4.2.0 (включая) до 4.2.10 (исключая)

EPSS

Процентиль: 47%
0.0064
Низкий

7.5 High

CVSS3

Дефекты

CWE-444
CWE-444

Связанные уязвимости

CVSS3: 7.5
ubuntu
4 месяца назад

Netty is an asynchronous, event-driven network application framework. In versions prior to 4.1.132.Final and 4.2.10.Final, Netty incorrectly parses quoted strings in HTTP/1.1 chunked transfer encoding extension values, enabling request smuggling attacks. Versions 4.1.132.Final and 4.2.10.Final fix the issue.

CVSS3: 7.5
redhat
4 месяца назад

Netty is an asynchronous, event-driven network application framework. In versions prior to 4.1.132.Final and 4.2.10.Final, Netty incorrectly parses quoted strings in HTTP/1.1 chunked transfer encoding extension values, enabling request smuggling attacks. Versions 4.1.132.Final and 4.2.10.Final fix the issue.

CVSS3: 7.5
debian
4 месяца назад

Netty is an asynchronous, event-driven network application framework. ...

CVSS3: 7.5
github
4 месяца назад

Netty: HTTP Request Smuggling via Chunked Extension Quoted-String Parsing

CVSS3: 7.5
fstec
4 месяца назад

Уязвимость фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

EPSS

Процентиль: 47%
0.0064
Низкий

7.5 High

CVSS3

Дефекты

CWE-444
CWE-444