HTTP request smuggling vulnerability in Apache HTTP Server 2.4.52 and earlier
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O Apache HTTP Server pode não fechar corretamente a conexão quando encontra erros ao processar uma requisição, permitindo que atacantes enviem requisições HTTP ocultas que o servidor processa de forma inesperada. Isso pode levar a ações não autorizadas ou acesso a dados sensíveis.
Vulnerabilidade de HTTP request smuggling onde o Apache HTTP Server 2.4.52 e versões anteriores falham em fechar conexões de entrada ao encontrarem erros ao descartar o corpo da requisição. Um atacante pode explorar o manuseio impróprio da conexão para injetar requisições maliciosas que contornam controles de segurança, afetando a interpretação de requisições entre intermediários e o servidor original.