Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 4

Количество 4

ubuntu логотип

CVE-2026-59903

9 дней назад

Netty is an asynchronous, event-driven network application framework. Prior to 4.1.137.Final and 4.2.17.Final, io.netty.handler.codec.http.cors.CorsHandler setVaryHeader replaces application Vary headers such as Authorization or Cookie with Origin, allowing a caching proxy or CDN to reuse authenticated responses across users and disclose sensitive information. This issue is fixed in versions 4.1.137.Final and 4.2.17.Final.

CVSS3: 6.5
EPSS: Низкий
nvd логотип

CVE-2026-59903

9 дней назад

Netty is an asynchronous, event-driven network application framework. Prior to 4.1.137.Final and 4.2.17.Final, io.netty.handler.codec.http.cors.CorsHandler setVaryHeader replaces application Vary headers such as Authorization or Cookie with Origin, allowing a caching proxy or CDN to reuse authenticated responses across users and disclose sensitive information. This issue is fixed in versions 4.1.137.Final and 4.2.17.Final.

CVSS3: 6.5
EPSS: Низкий
debian логотип

CVE-2026-59903

9 дней назад

Netty is an asynchronous, event-driven network application framework. ...

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-8c42-7qj2-3j46

9 дней назад

Netty Vulnerable to Cache Poisoning and Information Disclosure via CORS Vary Header Overwrite

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2026-59903

Netty is an asynchronous, event-driven network application framework. Prior to 4.1.137.Final and 4.2.17.Final, io.netty.handler.codec.http.cors.CorsHandler setVaryHeader replaces application Vary headers such as Authorization or Cookie with Origin, allowing a caching proxy or CDN to reuse authenticated responses across users and disclose sensitive information. This issue is fixed in versions 4.1.137.Final and 4.2.17.Final.

CVSS3: 6.5
0%
Низкий
9 дней назад
nvd логотип
CVE-2026-59903

Netty is an asynchronous, event-driven network application framework. Prior to 4.1.137.Final and 4.2.17.Final, io.netty.handler.codec.http.cors.CorsHandler setVaryHeader replaces application Vary headers such as Authorization or Cookie with Origin, allowing a caching proxy or CDN to reuse authenticated responses across users and disclose sensitive information. This issue is fixed in versions 4.1.137.Final and 4.2.17.Final.

CVSS3: 6.5
0%
Низкий
9 дней назад
debian логотип
CVE-2026-59903

Netty is an asynchronous, event-driven network application framework. ...

CVSS3: 6.5
0%
Низкий
9 дней назад
github логотип
GHSA-8c42-7qj2-3j46

Netty Vulnerable to Cache Poisoning and Information Disclosure via CORS Vary Header Overwrite

CVSS3: 6.5
0%
Низкий
9 дней назад

Уязвимостей на страницу