CVE-2020-11077
HTTP-Schmuggel über den Transfer-Encoding-Header in Puma
- Veröffentlicht
- 22.05.2020
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NNiedrig · nächste 30 Tage
- Perzentil
- 85,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
In Puma (RubyGem) vor 4.3.5 und 3.12.6 konnte ein Client eine Anfrage durch einen Proxy schmuggeln, sodass der Proxy eine Antwort an einen anderen, unbekannten Client zurücksendete. Wenn der Proxy persistente Verbindungen verwendet und der Client über HTTP-Pipelining eine weitere Anfrage hinzufügt, könnte der Proxy diese fälschlicherweise als den Body der ersten Anfrage ansehen. Puma würde dies jedoch als zwei Anfragen betrachten und beim Verarbeiten der zweiten Anfrage eine Antwort zurücksenden, die der Proxy nicht erwartet. Wenn der Proxy die persistente Verbindung zu Puma wiederverwendet hat, um eine andere Anfrage für einen anderen Client zu senden, wird die zweite Antwort vom ersten Client an den zweiten Client gesendet. Dies ist eine ähnliche, aber andere Schwachstelle als CVE-2020-11076. Das Problem wurde in Puma 3.12.6 und Puma 4.3.5 behoben.
Quellen
1- cougarPoC
Puma, CVE-2020-11076 und CVE-2020-11077
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.