PT-2026-94354 · Sanic · Sanic
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Sanic versão 25.12.0
Description
O parser core HTTP/1.1 do Sanic não consome totalmente a
trailer-part após o chunk zero de terminação antes de reutilizar o buffer de conexão keep-alive. Um cliente remoto não autenticado pode inserir bytes controlados pelo atacante nessa região de trailer, fazendo com que o Sanic os analise e direcione como uma segunda requisição oculta após a requisição externa inicial. Essa falha na integridade do limite da requisição pode permitir o contrabando de requisições (request smuggling) quando o Sanic é implantado atrás de intermediários, como proxies reversos, gateways ou caches.Recommendations
Atualize o Sanic para a versão 25.12.1.
Exploit
Correção
HTTP Request/Response Smuggling
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sanic