PT-2026-66745 · Apache · Apache Httpcomponents Httpclient
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Apache HttpComponents Client versões 5.0-alpha1 through 5.6.2
Description
O HttpClient baseado no modelo de i/o clássico falha ao liberar corretamente a conexão subjacente para o gerenciador de conexões quando encontra um valor de cabeçalho
Content-Encoding inválido ou não suportado na mensagem de resposta. Essa falha pode levar ao esgotamento do pool de conexões, resultando em um Denial of Service (DoS). Este problema não afeta o HttpClient baseado no modelo de i/o assíncrono.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Missing Release of Resource after Effective Lifetime
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Httpcomponents Httpclient