PT-2026-79779 · Cpan · Reverseproxy
CVE-2026-75922
·
Publicado
2026-08-23
·
Atualizado
2026-08-25
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Reverse::Proxy versões anteriores a 0.04
Description
O Reverse::Proxy para Perl permite o contrabando de requisições HTTP (HTTP request smuggling) porque escreve um
PATH INFO decodificado de percentual sem codificação na linha de requisição upstream. O PSGI entrega o PATH INFO ao aplicativo já decodificado, portanto, sequências %XX na URL do cliente tornam-se bytes brutos quando o proxy as processa. O proxy anexa essa string de bytes à URL base upstream e, em um túnel de Upgrade, serializa a linha de requisição sem recodificar nada. Se um caminho contiver %0d%0a, ele chega ao upstream como um CRLF (Carriage Return Line Feed), que encerra a linha de requisição. Da mesma forma, um espaço decodificado, ? ou # trunca a linha. Consequentemente, tudo o que o cliente escreve após o CRLF é lido pelo upstream como uma segunda requisição. No caminho bufferizado, isso ocorre em uma conexão keep-alive que o proxy agrupa e reutiliza para outros clientes, permitindo que o cliente escolha o método, caminho e cabeçalhos para acessar caminhos upstream que o roteamento do proxy não expõe.Recommendations
Atualize para a versão 0.04 ou posterior.
Correção
HTTP Request/Response Smuggling
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Reverseproxy