HTTP Request Smuggling via Chunked Extension Quoted-String Parsing
21Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 7.4epss 1.3%
probabilidade de exploração
1.3%top 31% das CVEs
exploração observada
nãonenhuma fonte reporta
In Eclipse Jetty, the HTTP/1.1 parser is vulnerable to request smuggling when chunk extensions are used, similar to the "funky chunks" techniques outlined here:
* https://w4ke.info/2025/06/18/funky-chunks.html
* https://w4ke.info/2025/10/29/funky-chunks-2.html
Jetty terminates chunk extension parsing at \r\n inside quoted strings instead of treating this as an error.
POST / HTTP/1.1
Host: localhost
Transfer-Encoding: chunked
1;ext="val
X
0
GET /smuggled HTTP/1.1
...
Note how the chunk extension does not close the double quotes, and it is able to inject a smuggled request.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Produtos afetados
Eclipse Foundation · Eclipse JettyReferências
https://access.redhat.com/errata/RHSA-2026:10175https://access.redhat.com/errata/RHSA-2026:14272https://access.redhat.com/errata/RHSA-2026:17668https://access.redhat.com/errata/RHSA-2026:20568https://access.redhat.com/errata/RHSA-2026:21773https://access.redhat.com/errata/RHSA-2026:22453https://access.redhat.com/errata/RHSA-2026:25089https://access.redhat.com/errata/RHSA-2026:50221https://access.redhat.com/errata/RHSA-2026:50222https://access.redhat.com/errata/RHSA-2026:50223https://access.redhat.com/errata/RHSA-2026:50263https://access.redhat.com/errata/RHSA-2026:60239