CVE-2026-64785 - SwiftNIO HTTP/2 Improper Input Validation HTTP Request Smuggling
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-64785 zafiyetini detaylandirmaktadir. MEDIUM (CVSS 3.1) seviyesinde olan bu zafiyet Products surumlerini etkilemektedir. 29.07.2026 tarihinde yayinlanmistir. SwiftNIO HTTP/2'de, CR, LF, NUL, SP ve diğer kontrol karakterlerinin NIOHTTP2'nin HTTP/2'den HTTP/1'e codec bileşeni aracılığıyla bir HTTP/1.1 arka ucuna erişmesine izin veren ve H...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
SwiftNIO HTTP/2'de, CR, LF, NUL, SP ve diğer kontrol karakterlerinin NIOHTTP2'nin HTTP/2'den HTTP/1'e codec bileşeni aracılığıyla bir HTTP/1.1 arka ucuna erişmesine izin veren ve HTTP istek kaçakçılığını veya yanıt bölmeyi mümkün kılan gelen HEADERS çerçevelerinde doğrulama eksikti. Bu güvenlik açığı Swift-nio-http2 sürüm 1.45.0'da giderilmiştir.
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API