ServiceTalk HTTP/1.x неправильно обрабатывает неправильное кодирование передачи, что может привести к атакам с переправкой запросов. Эта уязвимость устранена в версии servicetalk 0.42.65.
Показать оригинальное описание (EN)
ServiceTalk HTTP/1.x incorrectly handles malformed Transfer-Encoding which could result in request smuggling attacks. This vulnerability is addressed in servicetalk version 0.42.65.
Характеристики атаки
Последствия
Строка CVSS v3.1