CVE-2018-12537
Em Eclipse Vert.x versão 3.0 a 3.5.1, os cabeçalhos de resposta do HttpServer e os cabeçalhos de solicitação do HttpClient não filtram os caracteres de...
- Publicado
- 14 de ago. de 2018
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- eclipse
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:NBaixo · próximos 30 dias
- Percentil
- 86,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Em Eclipse Vert.x versão 3.0 a 3.5.1, os cabeçalhos de resposta do HttpServer e os cabeçalhos de solicitação do HttpClient não filtram os caracteres de retorno de carro e avanço de linha do valor do cabeçalho. Isso permite que valores não filtrados injetem um novo cabeçalho na solicitação do cliente ou na resposta do servidor.
Fontes
1- CVE-2018-12537Exploit
Código de exploração para CVE-2018-12537, uma vulnerabilidade de execução remota de código no Apache Struts 2, permitindo que atacantes não autenticados executem comandos arbitrários.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.