PT-2022-27394 · Unknown · Varnish Cache
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do software vulnerável e versões afetadas
Varnish Cache, versões 7.0.0 a 7.1.1
Varnish Cache, versões 7.2.0 a 7.2.0
Descrição
Foi descoberta uma falha no Varnish Cache que permite a realização de um ataque de contrabando de solicitações (request smuggling) nos servidores do Varnish Cache. Isso ocorre quando certos cabeçalhos são solicitados para serem processados hop-by-hop, impedindo que os servidores do Varnish Cache encaminhem cabeçalhos críticos para o backend.
Recomendações
Para as versões 7.0.0 a 7.1.1 do Varnish Cache, atualize para a versão 7.1.2 ou posterior.
Para as versões 7.2.0 a 7.2.0 do Varnish Cache, atualize para a versão 7.2.1 ou posterior.
Exploit
Correção
HTTP Request/Response Smuggling
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Varnish Cache