PT-2026-86160 · Npm · Undici
CVSS v3.1
3.7
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
undici versões anteriores a 6.28.1
undici versões 7.0.0 até 7.29.1
undici versões 8.0.0 até 8.10.2
Description
O interceptor de repetição pode anexar o corpo de uma resposta de repetição com intervalo aos bytes já entregues de uma resposta parcial anterior, mantendo o status e os cabeçalhos da resposta original. Isso ocorre quando um servidor upstream fornece parte de um corpo sem um ponto de retomada confiável — como uma resposta de não sucesso com cabeçalhos já enviados ou uma resposta de conteúdo parcial com um intervalo de conteúdo inutilizável — fecha a conexão e, em seguida, fornece mais bytes na solicitação de intervalo retomada. Consequentemente, o corpo da resposta pode exceder o
Content-Length observado pela aplicação. Se uma aplicação retransmitir essa resposta para um peer HTTP/1.1 downstream sem normalizar o enquadramento, os bytes excedentes podem ser interpretados como o início de uma resposta subsequente, permitindo a divisão de resposta downstream ou dessincronização. Isso requer um servidor upstream controlado por um invasor e uma aplicação que encaminhe a resposta através de um caminho sensível ao enquadramento.Recommendations
Atualizar para a versão 6.28.1 para versões anteriores a 6.28.1.
Atualizar para a versão 7.29.1 para versões 7.0.0 até 7.29.1.
Atualizar para a versão 8.10.2 para versões 8.0.0 até 8.10.2.
Exploit
Correção
HTTP Request/Response Smuggling
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Undici