CVE-2020-11077
Contrabbando HTTP tramite l'header Transfer-Encoding in Puma
- Pubblicato
- 22 mag 2020
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NBasso · prossimi 30 giorni
- Percentile
- 85,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
In Puma (RubyGem) prima delle versioni 4.3.5 e 3.12.6, un client poteva introdurre una richiesta attraverso un proxy, portando il proxy a inviare una risposta a un altro client sconosciuto. Se il proxy utilizza connessioni persistenti e il client aggiunge un'altra richiesta tramite HTTP pipelining, il proxy potrebbe scambiarla per il corpo della prima richiesta. Puma, tuttavia, la vedrebbe come due richieste e, quando elabora la seconda richiesta, risponderebbe con una risposta che il proxy non si aspetta. Se il proxy ha riutilizzato la connessione persistente a Puma per inviare un'altra richiesta per un client diverso, la seconda risposta del primo client verrà inviata al secondo client. Questa è una vulnerabilità simile ma diversa da CVE-2020-11076. Il problema è stato corretto in Puma 3.12.6 e Puma 4.3.5.
Fonti
1- cougarPoC
Puma, CVE-2020-11076 e CVE-2020-11077
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.