Версии actix-http до 3.12.1 содержат уязвимость контрабанды HTTP-запросов в анализаторе HTTP/1.1, который принимает запросы как с фрагментированными заголовками Content-Length, так и Transfer-Encoding:. Удаленные злоумышленники, не прошедшие проверку подлинности, могут воспользоваться этим через внешнего посредника для десинхронизации внутренних запросов и переправки вредоносных HTTP-запросов в службу Actix.
Показать оригинальное описание (EN)
actix-http versions before 3.12.1 contain an HTTP request smuggling vulnerability in the HTTP/1.1 parser that accepts requests with both Content-Length and Transfer-Encoding: chunked headers. Unauthenticated remote attackers can exploit this through a front-end intermediary to desynchronize backend requests and smuggle malicious HTTP requests to the Actix service.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Actix Actix-Web
cpe:2.3:a:actix:actix-web:*:*:*:*:*:rust:*:*
|
— |
3.12.0
|