PT-2026-79779 · Cpan · Reverseproxy

CVE-2026-75922

·

Publicado

2026-08-23

·

Atualizado

2026-08-25

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Reverse::Proxy versões anteriores a 0.04
Description O Reverse::Proxy para Perl permite o contrabando de requisições HTTP (HTTP request smuggling) porque escreve um PATH INFO decodificado de percentual sem codificação na linha de requisição upstream. O PSGI entrega o PATH INFO ao aplicativo já decodificado, portanto, sequências %XX na URL do cliente tornam-se bytes brutos quando o proxy as processa. O proxy anexa essa string de bytes à URL base upstream e, em um túnel de Upgrade, serializa a linha de requisição sem recodificar nada. Se um caminho contiver %0d%0a, ele chega ao upstream como um CRLF (Carriage Return Line Feed), que encerra a linha de requisição. Da mesma forma, um espaço decodificado, ? ou # trunca a linha. Consequentemente, tudo o que o cliente escreve após o CRLF é lido pelo upstream como uma segunda requisição. No caminho bufferizado, isso ocorre em uma conexão keep-alive que o proxy agrupa e reutiliza para outros clientes, permitindo que o cliente escolha o método, caminho e cabeçalhos para acessar caminhos upstream que o roteamento do proxy não expõe.
Recommendations Atualize para a versão 0.04 ou posterior.

Correção

HTTP Request/Response Smuggling

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-75922

Produtos afetados

Reverseproxy