UNKNOWNCVE-2026-28367

अंडरटो: अंडरटो: `\r\r\r` के माध्यम से अनुरोध तस्करी (request smuggling) हेडर ब्लॉक टर्मिनेटर के रूप में

प्लेटफ़ॉर्म

java

कॉम्पोनेन्ट

undertow

अंडरटो में एक दोष पाया गया। एक रिमोट हमलावर `\r\r\r` को हेडर ब्लॉक टर्मिनेटर के रूप में भेजकर इस भेद्यता का फायदा उठा सकता है। इसका उपयोग कुछ प्रॉक्सी सर्वरों, जैसे कि Apache Traffic Server और Google Cloud Classic Application Load Balancer के पुराने संस्करणों के साथ अनुरोध तस्करी (request smuggling) के लिए किया जा सकता है, जिससे संभावित रूप से अनधिकृत पहुंच या वेब अनुरोधों में हेरफेर हो सकता है।

कैसे ठीक करें

कोई आधिकारिक पैच उपलब्ध नहीं है। वैकल्पिक समाधान खोजें या अपडेट की निगरानी करें।

अपनी निर्भरताओं की स्वचालित निगरानी करें

जब नई कमज़ोरियाँ आपके प्रोजेक्ट को प्रभावित करें तो अलर्ट पाएं।

मुफ़्त शुरू करें