Possible request smuggling in HTTP/2 due missing validation of content-length
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Netty no valida correctamente el header content-length en ciertos tipos de solicitudes HTTP/2, permitiendo que un atacante contrabandee solicitudes maliciosas a través de proxies. Esto puede resultar en interceptación, envenenamiento de caché o ejecución de acciones no autorizadas.
CVE-2021-21409 es una vulnerabilidad de contrabando de solicitudes HTTP en el codec HTTP/2 de Netty, donde la validación de content-length se omite cuando un único Http2HeaderFrame tiene endStream=true. El problema ocurre durante la traducción HTTP/2 a HTTP/1.1 en proxies, permitiendo inyección de solicitudes que son interpretadas de forma diferente por sistemas ascendentes y descendentes.