CVE-2026-66746
Rouille 0.4.0 - 3.6.2 ثغرة تقسيم استجابة HTTP عبر حقن الترويسة
- تم النشر
- 28/07/2026
- محدث
- 29/07/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 15.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Rouille 0.4.0 حتى 3.6.2 يحتوي على ثغرة تقسيم استجابة HTTP تسمح للمهاجمين عن بُعد بحقن ترويسات استجابة عشوائية عن طريق تضمين بايتات إرجاع العربة (0x0D) أو تغذية السطر (0x0A) في المدخلات التي يتحكم بها المهاجم. يمكن للمهاجمين استغلال معاملات الاستعلام المفكوكة ترميز النسبة المئوية المنعكسة في ترويسات الاستجابة أو حقن أحرف LF العارية في قيم ترويسة Cookie التي يتم إدراجها مباشرة في ترويسات استجابة Set-Cookie، مما يتيح تسميم ذاكرة التخزين المؤقت، وتثبيت الجلسة، وهجمات تجاوز ترويسات الأمان مثل التحايل على سياسات CSP أو CORS.
المصادر
1استشارة أمنية: HTTP Response Splitting عبر قيم ترويسة استجابة غير مُتحقَّقة (rouille)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.