CVE-2019-17513
تم اكتشاف مشكلة في Ratpack قبل الإصدار 1.7.5. بسبب إساءة استخدام فئة DefaultHttpHeaders من مكتبة Netty، لا يوجد تحقق من أن الترويسات (headers) تخلو من...
- تم النشر
- 18/10/2019
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 81.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة في Ratpack قبل الإصدار 1.7.5. بسبب إساءة استخدام فئة DefaultHttpHeaders من مكتبة Netty، لا يوجد تحقق من أن الترويسات (headers) تخلو من الأحرف المتحكِّمة في HTTP. وبالتالي، إذا تم استخدام بيانات غير موثوقة لبناء ترويسات HTTP مع Ratpack، فقد يحدث انقسام استجابة HTTP (HTTP Response Splitting).
المصادر
1- Ratpack-1استغلال
أداة جافا خفيفة الوزن لبناء تطبيقات ويب عالية الأداء، مع التركيز على استغلال CVE-2019-17513 لاختبار الأمان وتحليل الثغرات.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.