CVE-2019-20444

🔴 Łataj teraz

Błąd w HttpObjectDecoder w Netty umożliwia wprowadzenie niepoprawnych nagłówków HTTP.

CVSS
9.1
EPSS
8.9%
Exploit
poc
Vendor
redhat
Opis źródłowy (NVD)

HttpObjectDecoder.java in Netty before 4.1.44 allows an HTTP header that lacks a colon, which might be interpreted as a separate header with an incorrect syntax, or might be interpreted as an "invalid fold."

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)8.9%
Opublikowano (NVD)2020-01-29 21:15:11 UTC
Ostatnia modyfikacja (NVD)2026-10-08 22:16:53 UTC
Referencje