WhisperX tag archive

#Request Smuggling

This page collects WhisperX intelligence signals tagged #Request Smuggling. It is designed for humans, search engines, and AI agents: each item links to a canonical source-backed record with sector, source, timestamp, credibility, and exportable structured data.

Latest Signals (3)

The Lab · 2026-03-27 17:27:31 · GitHub Issues

1. CVE-2026-28368: Undertow 웹 서버의 헤더 파싱 취약점, 주요 Red Hat 제품군에 영향

Red Hat의 핵심 엔터프라이즈 제품군을 기반으로 하는 수많은 시스템에 심각한 보안 위협이 제기되었다. CVE-2026-28368로 식별된 이 취약점은 Undertow 웹 서버의 일관성 없는 HTTP 헤더 파싱 로직에서 비롯되며, 요청 밀수(Request Smuggling) 공격을 가능하게 할 수 있다. CVSS 8.7점의 높은 위험 등급은 원격 공격자가 악의적인 요청을 통해 백엔드 시스템의 동작을 변조하거나 다른 공격을 위한 발판을 마련할 수 있음을 시사한다. 이 취약점의 영향은 광범위하다. Red Hat Enterprise Linux 8, 9, 10을 비롯해,...

The Lab · 2026-03-27 17:27:33 · GitHub Issues

2. CVE-2026-28367: Undertow 웹 서버의 '\r\r\r' 헤더 밀수 취약점, 주요 Red Hat 제품군에 영향

Red Hat의 핵심 웹 서버 엔진인 Undertow에서 HTTP 요청 밀수(Request Smuggling) 취약점이 공개적으로 식별됐다. CVE-2026-28367로 지정된 이 취약점은 공격자가 비정상적인 `\r\r\r` 헤더 블록 종료 문자를 사용해 프론트엔드 서버와 백엔드 Undertow 서버 간의 요청 해석을 불일치시켜, 하나의 요청을 두 개로 분리하거나 숨겨진 요청을 주입할 수 있는 위험을 초래한다. CVSS 8.7의 높은 심각도 점수는 원격 코드 실행이나 민감한 데이터 노출과 같은 심각한 공격 경로를 열어놓을 가능성을 시사한다. 이 취약점은 Undert...

The Lab · 2026-04-14 15:22:53 · GitHub Issues

3. Tinyproxy 1.11.3 HTTP Request Parsing Desynchronization Vulnerability (CVE-2026-31842)

A critical vulnerability in Tinyproxy, tracked as CVE-2026-31842, exposes the proxy server to HTTP request parsing desynchronization attacks. The flaw stems from a case-sensitive comparison of the Transfer-Encoding header, allowing a remote, unauthenticated attacker to manipulate how the server interprets and forwards ...