UNKNOWNCVE-2026-28367
Undertow: undertow: ヘッダーブロックターミネーターとしての`\r\r\r`を介したリクエストスマグリング
プラットフォーム
java
コンポーネント
undertow
Undertowに欠陥が見つかりました。リモートの攻撃者は、ヘッダーブロックターミネーターとして`\r\r\r`を送信することにより、この脆弱性を悪用する可能性があります。これは、Apache Traffic Serverの旧バージョンやGoogle Cloud Classic Application Load Balancerなど、特定のプロキシサーバーでのリクエストスマグリングに使用され、不正アクセスやWebリクエストの操作につながる可能性があります。
修正方法
公式パッチはありません。回避策を確認するか、アップデートを監視してください。