UNKNOWNCVE-2026-28367

Undertow: undertow: ヘッダーブロックターミネーターとしての`\r\r\r`を介したリクエストスマグリング

プラットフォーム

java

コンポーネント

undertow

Undertowに欠陥が見つかりました。リモートの攻撃者は、ヘッダーブロックターミネーターとして`\r\r\r`を送信することにより、この脆弱性を悪用する可能性があります。これは、Apache Traffic Serverの旧バージョンやGoogle Cloud Classic Application Load Balancerなど、特定のプロキシサーバーでのリクエストスマグリングに使用され、不正アクセスやWebリクエストの操作につながる可能性があります。

修正方法

公式パッチはありません。回避策を確認するか、アップデートを監視してください。

依存関係を自動的に監視

新しい脆弱性がプロジェクトに影響を与えたときにアラートを受け取りましょう。

無料で始める