UNKNOWNCVE-2026-28367

Undertow: undertow: "request smuggling" via `\r\r\r` como terminador de bloco de cabeçalho

Plataforma

java

Componente

undertow

Foi encontrada uma falha no Undertow. Um atacante remoto pode explorar esta vulnerabilidade enviando `\r\r\r` como um terminador de bloco de cabeçalho. Isto pode ser usado para "request smuggling" com certos servidores proxy, como versões antigas do Apache Traffic Server e Google Cloud Classic Application Load Balancer, potencialmente levando a acesso não autorizado ou manipulação de requisições web.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis