Логотип exploitDog
bind:"CVE-2025-22871"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2025-22871"

Количество 70

Количество 70

ubuntu логотип

CVE-2025-22871

10 месяцев назад

The net/http package improperly accepts a bare LF as a line terminator in chunked data chunk-size lines. This can permit request smuggling if a net/http server is used in conjunction with a server that incorrectly accepts a bare LF as part of a chunk-ext.

CVSS3: 9.1
EPSS: Низкий
redhat логотип

CVE-2025-22871

10 месяцев назад

The net/http package improperly accepts a bare LF as a line terminator in chunked data chunk-size lines. This can permit request smuggling if a net/http server is used in conjunction with a server that incorrectly accepts a bare LF as part of a chunk-ext.

CVSS3: 5.4
EPSS: Низкий
nvd логотип

CVE-2025-22871

10 месяцев назад

The net/http package improperly accepts a bare LF as a line terminator in chunked data chunk-size lines. This can permit request smuggling if a net/http server is used in conjunction with a server that incorrectly accepts a bare LF as part of a chunk-ext.

CVSS3: 9.1
EPSS: Низкий
msrc логотип

CVE-2025-22871

10 месяцев назад

Request smuggling due to acceptance of invalid chunked data in net/http

CVSS3: 8.2
EPSS: Низкий
debian логотип

CVE-2025-22871

10 месяцев назад

The net/http package improperly accepts a bare LF as a line terminator ...

CVSS3: 9.1
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:1153-1

10 месяцев назад

Security update for go1.24

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:1141-1

10 месяцев назад

Security update for go1.23

EPSS: Низкий
rocky логотип

RLSA-2025:9845

6 месяцев назад

Moderate: weldr-client security update

EPSS: Низкий
rocky логотип

RLSA-2025:9635

4 месяца назад

Moderate: weldr-client security update

EPSS: Низкий
rocky логотип

RLSA-2025:9317

4 месяца назад

Moderate: delve security update

EPSS: Низкий
rocky логотип

RLSA-2025:9156

4 месяца назад

Moderate: golang-github-openprinting-ipp-usb security update

EPSS: Низкий
rocky логотип

RLSA-2025:9151

4 месяца назад

Moderate: gvisor-tap-vsock security update

EPSS: Низкий
rocky логотип

RLSA-2025:9150

4 месяца назад

Moderate: gvisor-tap-vsock security update

EPSS: Низкий
rocky логотип

RLSA-2025:9149

4 месяца назад

Moderate: skopeo security update

EPSS: Низкий
rocky логотип

RLSA-2025:9148

4 месяца назад

Moderate: buildah security update

EPSS: Низкий
rocky логотип

RLSA-2025:9147

4 месяца назад

Moderate: buildah security update

EPSS: Низкий
rocky логотип

RLSA-2025:9146

4 месяца назад

Moderate: podman security update

EPSS: Низкий
rocky логотип

RLSA-2025:9145

4 месяца назад

Moderate: skopeo security update

EPSS: Низкий
rocky логотип

RLSA-2025:9144

4 месяца назад

Moderate: podman security update

EPSS: Низкий
rocky логотип

RLSA-2025:9143

4 месяца назад

Moderate: containernetworking-plugins security update

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2025-22871

The net/http package improperly accepts a bare LF as a line terminator in chunked data chunk-size lines. This can permit request smuggling if a net/http server is used in conjunction with a server that incorrectly accepts a bare LF as part of a chunk-ext.

CVSS3: 9.1
0%
Низкий
10 месяцев назад
redhat логотип
CVE-2025-22871

The net/http package improperly accepts a bare LF as a line terminator in chunked data chunk-size lines. This can permit request smuggling if a net/http server is used in conjunction with a server that incorrectly accepts a bare LF as part of a chunk-ext.

CVSS3: 5.4
0%
Низкий
10 месяцев назад
nvd логотип
CVE-2025-22871

The net/http package improperly accepts a bare LF as a line terminator in chunked data chunk-size lines. This can permit request smuggling if a net/http server is used in conjunction with a server that incorrectly accepts a bare LF as part of a chunk-ext.

CVSS3: 9.1
0%
Низкий
10 месяцев назад
msrc логотип
CVE-2025-22871

Request smuggling due to acceptance of invalid chunked data in net/http

CVSS3: 8.2
0%
Низкий
10 месяцев назад
debian логотип
CVE-2025-22871

The net/http package improperly accepts a bare LF as a line terminator ...

CVSS3: 9.1
0%
Низкий
10 месяцев назад
suse-cvrf логотип
SUSE-SU-2025:1153-1

Security update for go1.24

0%
Низкий
10 месяцев назад
suse-cvrf логотип
SUSE-SU-2025:1141-1

Security update for go1.23

0%
Низкий
10 месяцев назад
rocky логотип
RLSA-2025:9845

Moderate: weldr-client security update

0%
Низкий
6 месяцев назад
rocky логотип
RLSA-2025:9635

Moderate: weldr-client security update

0%
Низкий
4 месяца назад
rocky логотип
RLSA-2025:9317

Moderate: delve security update

0%
Низкий
4 месяца назад
rocky логотип
RLSA-2025:9156

Moderate: golang-github-openprinting-ipp-usb security update

0%
Низкий
4 месяца назад
rocky логотип
RLSA-2025:9151

Moderate: gvisor-tap-vsock security update

0%
Низкий
4 месяца назад
rocky логотип
RLSA-2025:9150

Moderate: gvisor-tap-vsock security update

0%
Низкий
4 месяца назад
rocky логотип
RLSA-2025:9149

Moderate: skopeo security update

0%
Низкий
4 месяца назад
rocky логотип
RLSA-2025:9148

Moderate: buildah security update

0%
Низкий
4 месяца назад
rocky логотип
RLSA-2025:9147

Moderate: buildah security update

0%
Низкий
4 месяца назад
rocky логотип
RLSA-2025:9146

Moderate: podman security update

0%
Низкий
4 месяца назад
rocky логотип
RLSA-2025:9145

Moderate: skopeo security update

0%
Низкий
4 месяца назад
rocky логотип
RLSA-2025:9144

Moderate: podman security update

0%
Низкий
4 месяца назад
rocky логотип
RLSA-2025:9143

Moderate: containernetworking-plugins security update

0%
Низкий
4 месяца назад

Уязвимостей на страницу