CVE-2026-66338 - Libsoup: libsoup: http request smuggling via permissive chunk-size parsing in soup_body_input_stream_read_chunked()
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-66338 zafiyetini detaylandirmaktadir. MEDIUM (CVSS 3.1) seviyesinde olan bu zafiyet Products surumlerini etkilemektedir. 02.08.2026 tarihinde yayinlanmistir. Libsoup'ta bir kusur bulundu. Yığınlanmış aktarım kodlama ayrıştırıcısı, baştaki boşluk, artı işaret önekleri ve sondaki geçersiz karakterler de dahil olmak üzere, RFC 9112'yi ihla...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
Libsoup'ta bir kusur bulundu. Yığınlanmış aktarım kodlama ayrıştırıcısı, baştaki boşluk, artı işaret önekleri ve sondaki geçersiz karakterler de dahil olmak üzere, RFC 9112'yi ihlal eden girişleri sessizce kabul eden yığın boyutları için izin veren bir ayrıştırma işlevi kullanır. Libsoup katı bir ön uç proxy arkasında çalıştığında, bu ayrıştırma farklılığından yararlanılabilir…
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API