Netty - это сетевая система приложений для разработки протокольных серверов и клиентов. Перед версиями 4.1.135.Final и 4.2.15.Final, перед …
Netty - это сетевая система приложений для разработки протокольных серверов и клиентов. Перед версиями 4.1.135.Final и 4.2.15.Final, перед чтением первой строки запроса `HtttpObjectDecoder` пропускает каждый байт, для которого `Haracter.isISOontrol(b)` является `true` (0x00-0x1F и 0x7F), а также все whitespace. RFC 9112 §2.2 только просит серверы игнорировать пустые линии CRLF, предшествующие линии запроса - тщательно продуманное пособие на надежность, предназначенное для обработки обходных пути HTTP/1.0 POST. Бесшумно поглощающий байт NUL, SOH, STX и другие не-CRLF контрольные символы значительно выходят за рамки этого и могут быть использованы для запрашивающей-граничной путаницы в трубопроводных или мультиплексированных транспортах, где фронтальный компонент рассматривает эти байты по-разному. Версии 4.1.135.Финал и 4.2.15.Фондальный патч выпуск.
Продукт выступает в роли промежуточного HTTP-агента (например, прокси-сервера или межсетевого экрана) в потоке данных между двумя объектами — клиентом и сервером, — однако интерпретирует некорректно сформированные HTTP-запросы или ответы иначе, чем конечные получатели этих сообщений.
https://cwe.mitre.org/data/definitions/444.html →Открыть в коллекции CWE →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/33.html →Открыть в коллекции CAPEC →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/273.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| netty | Отслеживается | |
| netty | * | Отслеживается |