UNKNOWNCVE-2026-28368
Undertow: undertow: Request-Schmuggel über inkonsistente Header-Analyse
Plattform
java
Komponente
undertow
Behoben in
2.5.4
Es wurde eine Schwachstelle in Undertow gefunden. Diese Schwachstelle ermöglicht es einem Remote-Angreifer, speziell gestaltete Anfragen zu erstellen, bei denen Header-Namen von Undertow anders analysiert werden als von vorgelagerten Proxys. Diese Diskrepanz in der Header-Interpretation kann ausgenutzt werden, um Request-Schmuggel-Angriffe zu starten, wodurch möglicherweise Sicherheitskontrollen umgangen und unbefugter Zugriff auf Ressourcen erlangt wird.
So beheben
Kein offizieller Patch verfügbar. Prüfe auf Workarounds oder überwache auf Updates.
Abhängigkeiten automatisch überwachen
Werde benachrichtigt, wenn neue Schwachstellen deine Projekte betreffen. Für immer kostenlos.
Kostenlos starten