PT-2026-4785 · Unknown · Hiawatha Web Server
CVE-2025-57783
·
Publicado
2026-01-26
·
Atualizado
2026-02-18
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Servidor web Hiawatha versão 11.7
Descrição
Uma falha envolvendo a análise inadequada de cabeçalhos pode levar ao contrabando de requisições no servidor web Hiawatha. Isso permite que um atacante não autenticado potencialmente acesse recursos restritos gerenciados pelo servidor web. A falha envolve a manipulação de como o servidor interpreta cabeçalhos HTTP, permitindo potencialmente que um atacante contorne verificações de segurança.
Recomendações
Atualize o servidor web Hiawatha para uma versão que corrija a falha de análise inadequada de cabeçalhos. Como solução temporária, considere implementar regras de validação de cabeçalho mais rigorosas para mitigar o risco de contrabando de requisições.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Hiawatha Web Server