PT-2026-29966 · Undertow · Undertow
Publicado
2026-04-02
·
Atualizado
2026-04-02
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Name of the Vulnerable Software and Affected Versions
Undertow versions prior to 2.0.29-1ubuntu0.1~esm1
Description
Undertow incorrectly validated the Host header in incoming HTTP requests, potentially allowing a remote attacker to gain unintended access to user sessions.
Recommendations
Update libundertow-java to version 2.0.29-1ubuntu0.1~esm1 or later.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Undertow