PT-2026-84265 · Inets+1 · Inets+1
CVE-2026-73276
·
Publicado
2026-09-01
·
Atualizado
2026-09-03
CVSS v4.0
8.3
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
OTP versões 22.2 até 27.3.4.16
OTP versões 28.0 até 28.5.0.5
OTP versões 29.0 até 29.0.5
inets versões 7.1.2 até 9.3.2.6
inets versões 9.4 até 9.6.2.2
inets versões 9.7 até 9.7.1
Descrição
O código de tolerância ignorou casos que deveriam ser rejeitados, resultando em possíveis oportunidades de HTTP Request Smuggling. Isso ocorre quando o servidor e um proxy divergem sobre os limites de uma requisição, permitindo que um invasor envie uma requisição oculta para o servidor backend.
Recomendações
Atualize o OTP para a versão 27.3.4.17 ou posterior.
Atualize o OTP para a versão 28.5.0.6 ou posterior.
Atualize o OTP para a versão 29.0.6 ou posterior.
Atualize o inets para a versão 9.3.2.7 ou posterior.
Atualize o inets para a versão 9.6.2.3 ou posterior.
Atualize o inets para a versão 9.7.2 ou posterior.
Exploit
Correção
HTTP Request/Response Smuggling
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Otp
Inets