PT-2026-99854 · Unknown · Elixir-Mint
CVSS v4.0
6.3
Média
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
elixir-mint versões 0.1.0 até 1.10.x
Description
Uma interpretação inconsistente de requisições HTTP, conhecida como HTTP Request/Response Smuggling, permite que um servidor HTTP/1 malicioso dessincronize um intermediário e o cliente Mint em uma conexão agrupada. Isso pode levar ao envenenamento de respostas para requisições subsequentes que compartilham a mesma conexão. O problema ocorre porque a função
message body/1 em lib/mint/http1.ex seleciona o enquadramento chunked se chunked for a primeira codificação listada no campo Transfer-Encoding de uma resposta, enquanto a RFC 9112 exige o enquadramento chunked apenas quando chunked for a codificação final. Além disso, o Mint mantém incorretamente as conexões abertas após uma resposta HTTP/1.0 que transporta Transfer-Encoding e Connection: keep-alive, o que viola os requisitos da RFC 9112 de tratar tal enquadramento como defeituoso e fechar a conexão.Recommendations
Atualize o elixir-mint para a versão 1.11.0 ou posterior.
Exploit
Correção
HTTP Request/Response Smuggling
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Elixir-Mint