CVE-2019-17513
Foi descoberto um problema no Ratpack antes da versão 1.7.5. Devido ao uso indevido da classe DefaultHttpHeaders da biblioteca Netty, não há validação de...
- Publicado
- 18 de out. de 2019
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NBaixo · próximos 30 dias
- Percentil
- 81,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Foi descoberto um problema no Ratpack antes da versão 1.7.5. Devido ao uso indevido da classe DefaultHttpHeaders da biblioteca Netty, não há validação de que os cabeçalhos não contenham caracteres de controle HTTP. Assim, se dados não confiáveis forem usados para construir cabeçalhos HTTP com o Ratpack, pode ocorrer Divisão de Resposta HTTP.
Fontes
1- Ratpack-1Exploit
Ferramenta Java leve para construir aplicações web de alto desempenho, com foco na exploração da CVE-2019-17513 para testes de segurança e análise de vulnerabilidades.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.