UNKNOWNCVE-2026-28367

Undertow: undertow: Request Smuggling via `\r\r\r` as a header block terminator

Plattform

java

Komponente

apache-undertow

Behoben in

2.5.4

Ein Fehler wurde in Undertow gefunden. Ein Remote-Angreifer kann diese Schwachstelle ausnutzen, indem er `\r\r\r` als Header-Block-Terminator sendet. Dies kann für Request Smuggling mit bestimmten Proxy-Servern verwendet werden, wie z. B. älteren Versionen von Apache Traffic Server und Google Cloud Classic Application Load Balancer, was potenziell zu unbefugtem Zugriff oder der Manipulation von Web-Requests führen kann.

So beheben

Kein offizieller Patch verfügbar. Prüfe auf Workarounds oder überwache auf Updates.

Abhängigkeiten automatisch überwachen

Werde benachrichtigt, wenn neue Schwachstellen deine Projekte betreffen. Für immer kostenlos.

Kostenlos starten
CVE-2026-28367 — Vulnerability Details | NextGuard | NextGuard