Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Jrudolph

#43343de 56,330
6.5CVSS total
Vulnerabilidades · 1
PT-2021-15443
6.5
2021-02-17
Lightbend · Akka-Http-Core · CVE-2021-23339
**Nome do software vulnerável e versões afetadas** com.typesafe.akka:akka-http-core versões anteriores à 10.1.14 com.typesafe.akka:akka-http-core versões 10.2.0 a 10.2.4 **Descrição** A vulnerabilidade permite a presença de múltiplos cabeçalhos Transfer-Encoding, o que pode levar a uma mensagem malformada ser aceita por um servidor Akka HTTP vulnerável. Se essa mensagem for encaminhada para outro servidor sem inspeção, ela pode ser interpretada como duas mensagens HTTP, potencialmente contornando as verificações de segurança. **Recomendações** Para versões anteriores à 10.1.14, atualize para a versão 10.1.14 ou posterior. Para as versões 10.2.0 a 10.2.4, atualize para uma versão posterior à 10.2.4. Como solução alternativa temporária, considere restringir a aceitação de múltiplos cabeçalhos Transfer-Encoding na configuração do servidor Akka HTTP até que um patch esteja disponível.