V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2026-28369
DEB
Критический

В Undertow был обнаружен недостаток. Когда Undertow получает запрос HTTP, где первая линия заголовка начинается с одного или более пробелов…

CVSS
9.1
Критический
EPSS
0.01
p47
Опубликовано
2026-01-01
Обновлено
2026-01-01
Описание

В Undertow был обнаружен недостаток. Когда Undertow получает запрос HTTP, где первая линия заголовка начинается с одного или более пробелов, она неправильно обрабатывает запрос, зачистив эти ведущие пространства. Такое поведение, которое нарушает стандарты HTTP, может быть использовано удаленным злоумышленником для выполнения контрабанды запросов. Запрос контрабанды позволяет злоумышленнику обходить механизмы безопасности, получать доступ к ограниченной информации или манипулировать веб-кэшами, что может привести к несанкционированным действиям или воздействию данных.

Теги · CWE
Без аутентификации
CWE-444
CAPEC-33
CAPEC-273
Затронутые продукты
Build_of_apache_camel_-_hawtioBuild_of_apache_camel_for_spring_bootData_gridFuseJboss_enterprise_application_platformJboss_enterprise_application_platform_expansion_packProcess_automationSingle_sign-onUndertowEnterprise_linux
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Хронология
2026-01-01
Опубликована
2026-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.007 · p47
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
undertowОтслеживается
build_of_apache_camel_-_hawtio*Отслеживается
build_of_apache_camel_for_spring_boot*Отслеживается
data_grid*Отслеживается
enterprise_linux*Отслеживается
fuse*Отслеживается
jboss_enterprise_application_platform*Отслеживается
jboss_enterprise_application_platform_expansion_pack*Отслеживается
process_automation*Отслеживается
single_sign-on*Отслеживается
undertow*Отслеживается