PT-2026-65907 · Npm · Undici
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
undici versões anteriores a 6.28.0
undici versões 7.0.0 até 7.28.x
undici versões 8.0.0 até 8.8.x
Description
O interceptor de tentativa (retry interceptor) pode entregar uma resposta onde o comprimento do corpo não corresponde ao cabeçalho
Content-Length após uma tentativa de reenvio ou retomada de uma resposta parcial. Um servidor upstream malicioso ou com falhas pode retornar uma resposta parcial com um cabeçalho de enquadramento incompatível e fechar o socket prematuramente, fazendo com que o interceptor de tentativa monte um corpo de comprimento diferente enquanto mantém o Content-Length original. Isso pode levar à dessincronização da resposta downstream, travamentos de conexão ou corrupção de resposta em aplicações que encaminham cabeçalhos e corpos upstream, como proxies ou gateways. A exploração requer que o interceptor de tentativa esteja habilitado e que um encaminhador downstream não remova ou recalcule o cabeçalho Content-Length.Recommendations
Atualizar para a versão 6.28.0
Atualizar para a versão 7.29.0
Atualizar para a versão 8.9.0
Exploit
Correção
HTTP Request/Response Smuggling
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Undici