CVE-2020-11077
تهريب HTTP عبر ترويسة Transfer-Encoding في Puma
- تم النشر
- 22/05/2020
- محدث
- 04/08/2024
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 85.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في Puma (RubyGem) قبل الإصدارين 4.3.5 و3.12.6، يمكن للعميل تهريب طلب عبر وكيل (proxy)، مما يدفع الوكيل إلى إرسال استجابة إلى عميل آخر غير معروف. إذا كان الوكيل يستخدم اتصالات ثابتة (persistent connections) وأضاف العميل طلبًا آخر عبر خط أنابيب HTTP (HTTP pipelining)، فقد يخطئ الوكيل في اعتباره نص الطلب الأول. ومع ذلك، سترى Puma أنه طلبان، وعند معالجة الطلب الثاني، سترسل استجابة لا يتوقعها الوكيل. إذا كان الوكيل قد أعاد استخدام الاتصال الثابت بـ Puma لإرسال طلب آخر لعميل مختلف، فسيتم إرسال الاستجابة الثانية من العميل الأول إلى العميل الثاني. هذا ثغرة مشابهة ولكنها مختلفة عن CVE-2020-11076. تم إصلاح المشكلة في Puma 3.12.6 وPuma 4.3.5.
المصادر
1- cougarPoC
Puma، CVE-2020-11076 و CVE-2020-11077
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.