PT-2026-4785 · Unknown · Hiawatha Web Server

CVE-2025-57783

·

Publicado

2026-01-26

·

Atualizado

2026-02-18

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Servidor web Hiawatha versão 11.7
Descrição Uma falha envolvendo a análise inadequada de cabeçalhos pode levar ao contrabando de requisições no servidor web Hiawatha. Isso permite que um atacante não autenticado potencialmente acesse recursos restritos gerenciados pelo servidor web. A falha envolve a manipulação de como o servidor interpreta cabeçalhos HTTP, permitindo potencialmente que um atacante contorne verificações de segurança.
Recomendações Atualize o servidor web Hiawatha para uma versão que corrija a falha de análise inadequada de cabeçalhos. Como solução temporária, considere implementar regras de validação de cabeçalho mais rigorosas para mitigar o risco de contrabando de requisições.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-57783

Produtos afetados

Hiawatha Web Server