http-daemon project の http-daemon 他複数ベンダの製品には、HTTP リクエストスマグリングに関する脆弱性が存在します。
Debian Debian GNU/Linux 10.0 http-daemon project http-daemon 6.15 未満
本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
情報を取得される、および情報を改ざんされる可能性があります。
ベンダアドバイザリまたはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
HTTP リクエストスマグリング(CWE-444) [その他]
CVE-2022-31081
National Vulnerability Database (NVD) : CVE-2022-31081 関連文書 : metacpan.org (HTTP-Daemon) 関連文書 : cwe.mitre.org (444) 関連文書 : datatracker.ietf.org (rfc7230#section-9.5) 関連文書 : github.com (8dc5269d59e2d5d9eb1647d82c449ccd880f7fd0) 関連文書 : github.com (e84475de51d6fd7b29354a997413472a99db70b2) 関連文書 : github.com (GHSA-cg8c-pxmv-w7cf) 関連文書 : lists.debian.org (msg00038) 関連文書 : lists.fedoraproject.org (7U4XEPZ5Q3LNOQF3E6EXFWVSEXU5IZ6T) 関連文書 : lists.fedoraproject.org (ECJ4ZPBQWD3B2CD6RRIVMENB5KUOJ3LC) 関連文書 : lists.fedoraproject.org (XQBW2D43TDNYX4R2YBTNNZDBNZ45DINN) 関連文書 : portswigger.net (http-desync-attacks-request-smuggling-reborn)
[2023年08月31日] 掲載