В libsoup обнаружена ошибка. Анализатор кодирования фрагментированной передачи использует функцию разрешающего анализа для размеров фрагментов, которая молча принимает входные данные, нарушающие RFC 9112, включая начальные пробелы, а также префиксы знаков и конечные недопустимые символы. Когда libsoup работает через строгий внешний прокси-сервер, эту разницу в синтаксическом анализе можно использовать для перенаправления HTTP-запросов.
Показать оригинальное описание (EN)
A flaw was found in libsoup. The chunked transfer encoding parser uses a permissive parsing function for chunk sizes that silently accepts inputs violating RFC 9112, including leading whitespace, plus sign prefixes, and trailing invalid characters. When libsoup operates behind a strict frontend proxy, this parsing differential can be exploited to smuggle HTTP requests.
Характеристики атаки
Последствия
Строка CVSS v3.1