UNKNOWNCVE-2026-28367
Undertow: undertow: "request smuggling" via `\r\r\r` como terminador de bloco de cabeçalho
Plataforma
java
Componente
undertow
Foi encontrada uma falha no Undertow. Um atacante remoto pode explorar esta vulnerabilidade enviando `\r\r\r` como um terminador de bloco de cabeçalho. Isto pode ser usado para "request smuggling" com certos servidores proxy, como versões antigas do Apache Traffic Server e Google Cloud Classic Application Load Balancer, potencialmente levando a acesso não autorizado ou manipulação de requisições web.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis