Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 13

Количество 13

github логотип

GHSA-2m77-r9w3-w44v

3 месяца назад

A request smuggling vulnerability exists in libsoup's HTTP/1 header parsing logic. The soup_message_headers_append_common() function in libsoup/soup-message-headers.c unconditionally appends each header value without validating for duplicate or conflicting Content-Length fields. This allows an attacker to send HTTP requests containing multiple Content-Length headers with differing values.

CVSS3: 3.7
EPSS: Низкий
ubuntu логотип

CVE-2026-2708

3 месяца назад

A request smuggling vulnerability exists in libsoup's HTTP/1 header parsing logic. The soup_message_headers_append_common() function in libsoup/soup-message-headers.c unconditionally appends each header value without validating for duplicate or conflicting Content-Length fields. This allows an attacker to send HTTP requests containing multiple Content-Length headers with differing values.

CVSS3: 3.7
EPSS: Низкий
redhat логотип

CVE-2026-2708

5 месяцев назад

A request smuggling vulnerability exists in libsoup's HTTP/1 header parsing logic. The soup_message_headers_append_common() function in libsoup/soup-message-headers.c unconditionally appends each header value without validating for duplicate or conflicting Content-Length fields. This allows an attacker to send HTTP requests containing multiple Content-Length headers with differing values.

CVSS3: 3.7
EPSS: Низкий
nvd логотип

CVE-2026-2708

3 месяца назад

A request smuggling vulnerability exists in libsoup's HTTP/1 header parsing logic. The soup_message_headers_append_common() function in libsoup/soup-message-headers.c unconditionally appends each header value without validating for duplicate or conflicting Content-Length fields. This allows an attacker to send HTTP requests containing multiple Content-Length headers with differing values.

CVSS3: 3.7
EPSS: Низкий
msrc логотип

CVE-2026-2708

3 месяца назад

Libsoup: libsoup: http request smuggling via duplicate content-length headers

EPSS: Низкий
debian логотип

CVE-2026-2708

3 месяца назад

A request smuggling vulnerability exists in libsoup's HTTP/1 header pa ...

CVSS3: 3.7
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2026:0690-1

5 месяцев назад

Security update for libsoup

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2026:0689-1

5 месяцев назад

Security update for libsoup

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2026:0657-1

5 месяцев назад

Security update for libsoup2

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2026:0703-1

5 месяцев назад

Security update for libsoup

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2026:0834-1

5 месяцев назад

Security update for libsoup2

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2026:20384-1

5 месяцев назад

Security update for libsoup

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2026:20354-1

5 месяцев назад

Security update for libsoup2

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
github логотип
GHSA-2m77-r9w3-w44v

A request smuggling vulnerability exists in libsoup's HTTP/1 header parsing logic. The soup_message_headers_append_common() function in libsoup/soup-message-headers.c unconditionally appends each header value without validating for duplicate or conflicting Content-Length fields. This allows an attacker to send HTTP requests containing multiple Content-Length headers with differing values.

CVSS3: 3.7
0%
Низкий
3 месяца назад
ubuntu логотип
CVE-2026-2708

A request smuggling vulnerability exists in libsoup's HTTP/1 header parsing logic. The soup_message_headers_append_common() function in libsoup/soup-message-headers.c unconditionally appends each header value without validating for duplicate or conflicting Content-Length fields. This allows an attacker to send HTTP requests containing multiple Content-Length headers with differing values.

CVSS3: 3.7
0%
Низкий
3 месяца назад
redhat логотип
CVE-2026-2708

A request smuggling vulnerability exists in libsoup's HTTP/1 header parsing logic. The soup_message_headers_append_common() function in libsoup/soup-message-headers.c unconditionally appends each header value without validating for duplicate or conflicting Content-Length fields. This allows an attacker to send HTTP requests containing multiple Content-Length headers with differing values.

CVSS3: 3.7
0%
Низкий
5 месяцев назад
nvd логотип
CVE-2026-2708

A request smuggling vulnerability exists in libsoup's HTTP/1 header parsing logic. The soup_message_headers_append_common() function in libsoup/soup-message-headers.c unconditionally appends each header value without validating for duplicate or conflicting Content-Length fields. This allows an attacker to send HTTP requests containing multiple Content-Length headers with differing values.

CVSS3: 3.7
0%
Низкий
3 месяца назад
msrc логотип
CVE-2026-2708

Libsoup: libsoup: http request smuggling via duplicate content-length headers

0%
Низкий
3 месяца назад
debian логотип
CVE-2026-2708

A request smuggling vulnerability exists in libsoup's HTTP/1 header pa ...

CVSS3: 3.7
0%
Низкий
3 месяца назад
suse-cvrf логотип
SUSE-SU-2026:0690-1

Security update for libsoup

5 месяцев назад
suse-cvrf логотип
SUSE-SU-2026:0689-1

Security update for libsoup

5 месяцев назад
suse-cvrf логотип
SUSE-SU-2026:0657-1

Security update for libsoup2

5 месяцев назад
suse-cvrf логотип
SUSE-SU-2026:0703-1

Security update for libsoup

5 месяцев назад
suse-cvrf логотип
SUSE-SU-2026:0834-1

Security update for libsoup2

5 месяцев назад
suse-cvrf логотип
openSUSE-SU-2026:20384-1

Security update for libsoup

5 месяцев назад
suse-cvrf логотип
openSUSE-SU-2026:20354-1

Security update for libsoup2

5 месяцев назад

Уязвимостей на страницу