Tornado 6.3.3 之前版本存在一个 HTTP 请求走私漏洞,原因是其对 Content-Length 请求头的解析不当,接受了非标准字符。攻击者可以发送包含这些非标准字符的恶意构造 HTTP 请求,以绕过某些代理服务器的验证,并在部署于特定代理后方时实现请求走私。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| tornadoweb | tornado | 0 ~ 6.3.3 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-91990 | 7.5 HIGH | Tornado before 6.5.8 Memory Amplification DoS via multipart |
| CVE-2024-14029 | 7.5 HIGH | Tornado before 6.4.1 HTTP Request Smuggling via Transfer-Encoding |
| CVE-2026-91992 | 5.9 MEDIUM | Tornado before 6.5.7 Credential Leak via Handle Reuse |
| CVE-2026-91991 | 5.4 MEDIUM | Tornado before 6.5.8 Cookie Attribute Injection via Capitalized kwargs |
| CVE-2024-58384 | 5.4 MEDIUM | Tornado before 6.4.1 CRLF Injection via CurlAsyncHTTPClient |
No comments yet