UNKNOWNCVE-2026-28367
Undertow: undertow: Request Smuggling via `\r\r\r` as a header block terminator
Plattform
java
Komponente
apache-undertow
Behoben in
2.5.4
Ein Fehler wurde in Undertow gefunden. Ein Remote-Angreifer kann diese Schwachstelle ausnutzen, indem er `\r\r\r` als Header-Block-Terminator sendet. Dies kann für Request Smuggling mit bestimmten Proxy-Servern verwendet werden, wie z. B. älteren Versionen von Apache Traffic Server und Google Cloud Classic Application Load Balancer, was potenziell zu unbefugtem Zugriff oder der Manipulation von Web-Requests führen kann.
So beheben
Kein offizieller Patch verfügbar. Prüfe auf Workarounds oder überwache auf Updates.
Abhängigkeiten automatisch überwachen
Werde benachrichtigt, wenn neue Schwachstellen deine Projekte betreffen. Für immer kostenlos.
Kostenlos starten