Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2019-16276

Опубликовано: 25 сент. 2019
Источник: redhat
CVSS3: 6.5
EPSS Низкий

Описание

Go before 1.12.10 and 1.13.x before 1.13.1 allow HTTP Request Smuggling.

It was discovered that net/http (through net/textproto) in golang does not correctly interpret HTTP requests where an HTTP header contains spaces before the colon. This could be abused by an attacker to smuggle HTTP requests when a proxy or a firewall is placed behind a server implemented in Go or to filter bypasses depending on the specific network configuration.

Отчет

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Ceph Storage 2golangWill not fix
Red Hat Ceph Storage 3golangWill not fix
Red Hat Enterprise Linux 7gccWill not fix
Red Hat Enterprise Linux 7golangWill not fix
Red Hat OpenShift Container Platform 3.10atomic-openshiftOut of support scope
Red Hat OpenShift Container Platform 3.11ansible-service-brokerWill not fix
Red Hat OpenShift Container Platform 3.11apbWill not fix
Red Hat OpenShift Container Platform 3.11atomic-enterprise-service-catalogWill not fix
Red Hat OpenShift Container Platform 3.11atomic-openshiftWill not fix
Red Hat OpenShift Container Platform 3.11atomic-openshift-cluster-autoscalerWill not fix

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-444
https://bugzilla.redhat.com/show_bug.cgi?id=1755969golang: HTTP/1.1 headers with a space before the colon leads to filter bypass or request smuggling

EPSS

Процентиль: 93%
0.09152
Низкий

6.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 6 лет назад

Go before 1.12.10 and 1.13.x before 1.13.1 allow HTTP Request Smuggling.

CVSS3: 7.5
nvd
больше 6 лет назад

Go before 1.12.10 and 1.13.x before 1.13.1 allow HTTP Request Smuggling.

CVSS3: 7.5
msrc
больше 1 года назад

Описание отсутствует

CVSS3: 7.5
debian
больше 6 лет назад

Go before 1.12.10 and 1.13.x before 1.13.1 allow HTTP Request Smugglin ...

github
почти 4 года назад

Go before 1.12.10 and 1.13.x before 1.13.1 allow HTTP Request Smuggling.

EPSS

Процентиль: 93%
0.09152
Низкий

6.5 Medium

CVSS3

Уязвимость CVE-2019-16276