Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Jrudolph

#41680de 53,632
6.5CVSS total
Vulnerabilidades · 1
PT-2021-15443
6.5
2021-02-17
Lightbend · Akka-Http-Core · CVE-2021-23339
**Nome do software vulnerável e versões afetadas** com.typesafe.akka:akka-http-core versões anteriores à 10.1.14 com.typesafe.akka:akka-http-core versões 10.2.0 a 10.2.4 **Descrição** A vulnerabilidade permite a presença de múltiplos cabeçalhos Transfer-Encoding, o que pode levar a uma mensagem malformada ser aceita por um servidor Akka HTTP vulnerável. Se essa mensagem for encaminhada para outro servidor sem inspeção, ela pode ser interpretada como duas mensagens HTTP, potencialmente contornando as verificações de segurança. **Recomendações** Para versões anteriores à 10.1.14, atualize para a versão 10.1.14 ou posterior. Para as versões 10.2.0 a 10.2.4, atualize para uma versão posterior à 10.2.4. Como solução alternativa temporária, considere restringir a aceitação de múltiplos cabeçalhos Transfer-Encoding na configuração do servidor Akka HTTP até que um patch esteja disponível.