UNKNOWNCVE-2026-28368

Undertow: undertow: Request-Schmuggel über inkonsistente Header-Analyse

Plattform

java

Komponente

undertow

Behoben in

2.5.4

Es wurde eine Schwachstelle in Undertow gefunden. Diese Schwachstelle ermöglicht es einem Remote-Angreifer, speziell gestaltete Anfragen zu erstellen, bei denen Header-Namen von Undertow anders analysiert werden als von vorgelagerten Proxys. Diese Diskrepanz in der Header-Interpretation kann ausgenutzt werden, um Request-Schmuggel-Angriffe zu starten, wodurch möglicherweise Sicherheitskontrollen umgangen und unbefugter Zugriff auf Ressourcen erlangt wird.

So beheben

Kein offizieller Patch verfügbar. Prüfe auf Workarounds oder überwache auf Updates.

Abhängigkeiten automatisch überwachen

Werde benachrichtigt, wenn neue Schwachstellen deine Projekte betreffen. Für immer kostenlos.

Kostenlos starten