PT-2026-72036 · Wildfly · Undertow
CVE-2026-19879
·
Publicado
2026-08-14
·
Atualizado
2026-08-14
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Undertow (versões afetadas não especificadas)
Description
Uma falha existe no caminho de escrita de cabeçalhos de resposta HTTP do servidor HTTP Undertow. A função
writeString() realiza um cast de estreitamento silencioso, convertendo caracteres Unicode de 16 bits em bytes de 8 bits ao escrever valores de cabeçalho de resposta. Um invasor remoto pode explorar isso fornecendo caracteres Unicode específicos por meio de entrada controlada pelo usuário que a aplicação inclua nos cabeçalhos de resposta. Esse processo pode truncar caracteres em caracteres de controle ASCII ou símbolos especiais, o que pode levar à divulgação de informações ou impacto limitado na integridade se a entrada do usuário não for devidamente sanitizada.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Undertow