← volver
CVE-2020-27218

CVE-2020-27218

EPSS 8.1%CWE-226
En resumen

En Eclipse Jetty, cuando la compresión GZIP está habilitada y múltiples clientes comparten una conexión, los datos restantes de la solicitud de un cliente pueden ser accidentalmente antepuestos al cuerpo de la solicitud de otro cliente. Esto permite que un atacante inyecte datos en la solicitud de otra persona sin ser detectado.

Detalle técnico

Una vulnerabilidad de inflación del cuerpo de solicitud ocurre cuando la descompresión GZIP está habilitada en conexiones multiplexadas en Jetty. Si un cuerpo de solicitud se recibe completamente pero no es consumido por la aplicación, el dato no consumido permanece en el búfer y contamina la siguiente solicitud en la misma conexión. Un atacante puede crear una solicitud diseñada para no ser consumida, inyectando datos maliciosos en el cuerpo de una solicitud posterior de una víctima.

Resumen generado y traducido por IA a partir de la descripción oficial.
In Eclipse Jetty version 9.4.0.RC0 to 9.4.34.v20201102, 10.0.0.alpha0 to 10.0.0.beta2, and 11.0.0.alpha0 to 11.0.0.beta2, if GZIP request body inflation is enabled and requests from different clients are multiplexed onto a single connection, and if an attacker can send a request with a body that is received entirely but not consumed by the application, then a subsequent request on the same connection will see that body prepended to its body. The attacker will not see any data but may inject data into the body of the subsequent request.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →