PT-2020-12298 · Red Hat · Undertow
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Versões do Undertow anteriores à 2.1.1.Final
Descrição
Foi identificada uma falha no processamento de solicitações HTTP inválidas com blocos de grande tamanho, permitindo que um invasor se aproveite da técnica de “HTTP request smuggling”.
Recomendações
Para versões anteriores à 2.1.1.Final, atualize para a versão 2.1.1.Final ou posterior para resolver o problema.
Correção
DoS
HTTP Request/Response Smuggling
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Undertow