H3 - это минимальный фреймворк H (TTP), созданный для высокой производительности и портативности. До 1.15.5 существует критическая уязвимос…
H3 - это минимальный фреймворк H (TTP), созданный для высокой производительности и портативности. До 1.15.5 существует критическая уязвимость HTTP-запроса на контрабанду. readRawBody делает строгую проверку, чувствительную к регистру заголовка для заголовка Transfer-Encoding. Он явно ищет «chunked», но, согласно RFC, этот заголовок должен быть нечувствительным к корпусу. Эта уязвимость исправлена в 1.15.5.
Продукт выступает в роли промежуточного HTTP-агента (например, прокси-сервера или межсетевого экрана) в потоке данных между двумя объектами — клиентом и сервером, — однако интерпретирует некорректно сформированные HTTP-запросы или ответы иначе, чем конечные получатели этих сообщений.
https://cwe.mitre.org/data/definitions/444.html →Открыть в коллекции CWE →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/33.html →Открыть в коллекции CAPEC →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/273.html →Открыть в коллекции CAPEC →