CVE-2020-11077
높음게시됨
Puma의 Transfer-Encoding 헤더를 통한 HTTP 스머글링
- 게시됨
- 2020. 5. 22.
- 업데이트됨
- 2024. 8. 4.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
7.5/ 10높음
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N2.8%
낮음 · 다음 30일
- 백분위수
- 85.8%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Puma(RubyGem) 4.3.5 및 3.12.6 이전 버전에서, 클라이언트가 프록시를 통해 요청을 밀반입하여 프록시가 다른 알 수 없는 클라이언트에게 응답을 다시 보내도록 만들 수 있었습니다. 프록시가 지속 연결을 사용하고 클라이언트가 HTTP 파이프라이닝을 통해 요청을 하나 더 추가하면, 프록시는 이를 첫 번째 요청의 본문으로 오인할 수 있습니다. 그러나 Puma는 이를 두 개의 요청으로 인식하며, 두 번째 요청을 처리할 때 프록시가 예상하지 못한 응답을 다시 보냅니다. 프록시가 Puma에 대한 지속 연결을 재사용하여 다른 클라이언트의 요청을 보낸 경우, 첫 번째 클라이언트의 두 번째 응답이 두 번째 클라이언트에게 전송됩니다. 이는 CVE-2020-11076과 유사하지만 다른 취약점입니다. 이 문제는 Puma 3.12.6 및 Puma 4.3.5에서 수정되었습니다.
소스
1- cougarPoC
Puma, CVE-2020-11076 및 CVE-2020-11077
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.