CVE-2019-20445

🔴 Łataj teraz

Błąd w Netty umożliwia atakującym manipulację nagłówkami Content-Length, co może prowadzić do nieprzewidzianego zachowania.

CVSS
9.1
EPSS
13.5%
Exploit
poc
Vendor
redhat
Opis źródłowy (NVD)

HttpObjectDecoder.java in Netty before 4.1.44 allows a Content-Length header to be accompanied by a second Content-Length header, or by a Transfer-Encoding header.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)13.5%
Opublikowano (NVD)2020-01-29 21:15:11 UTC
Ostatnia modyfikacja (NVD)2026-10-08 22:16:53 UTC
Referencje