Ruby WEBrick read_header HTTP Запросить Уязвимость к контрабанде. Эта уязвимость позволяет удаленным злоумышленникам пропускать произвольны…
Ruby WEBrick read_header HTTP Запросить Уязвимость к контрабанде. Эта уязвимость позволяет удаленным злоумышленникам пропускать произвольные HTTP-запросы на затронутых установках Ruby WEBrick. Эта проблема может быть использована, когда продукт развернут за HTTP-прокси, который выполняет определенные условия. Удельный недостаток существует в методе read_headers. Проблема возникает в результате непоследовательного разбора терминаторов HTTP заголовков. Злоумышленник может использовать эту уязвимость для контрабанды произвольных HTTP-запросов. Это был ZDI-CAN-21876.
Продукт выступает в роли промежуточного HTTP-агента (например, прокси-сервера или межсетевого экрана) в потоке данных между двумя объектами — клиентом и сервером, — однако интерпретирует некорректно сформированные HTTP-запросы или ответы иначе, чем конечные получатели этих сообщений.
https://cwe.mitre.org/data/definitions/444.html →Открыть в коллекции CWE →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/33.html →Открыть в коллекции CAPEC →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/273.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| jruby | Отслеживается | |
| jruby | Отслеживается | |
| jruby | Отслеживается | |
| ruby-webrick | Отслеживается | |
| ruby-webrick | Отслеживается | |
| ruby-webrick | Отслеживается | |
| ruby-webrick | Отслеживается | |
| ruby-webrick | Отслеживается | |
| ruby-webrick | Отслеживается | |
| ruby-webrick | Отслеживается | |
| ruby-webrick | Отслеживается | |
| ruby-webrick | Отслеживается | |
| webrick | * | Отслеживается |