tomaka rouille是tomaka个人开发者的一个Rust的Web开发框架。 tomaka rouille 0.3.3版本至3.6.2版本存在输入验证错误漏洞,该漏洞源于代理实现中不当的标头转发,导致HTTP请求夹带攻击,使远程攻击者能够使HTTP消息边界不同步。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
VULNERABLE: HTTP request smuggling via Transfer-Encoding forwarding — backend received smuggled request containing PROOF_782aa5338b84aa1a after TE:chunked framing header
| CVE-2026-67182 | 7.5 HIGH | tomaka rouille 输入验证错误漏洞 |
| CVE-2026-66754 | 5.9 MEDIUM | tomaka rouille 异常处理不当漏洞 |
| CVE-2026-66746 | 5.4 MEDIUM | tomaka rouille 输入验证错误漏洞 |
暂无评论