漏洞概述 漏洞名称:HTTP response smuggling in Mint HTTP/1 client via lenient Content-Length parsing CVE编号:CVE-2026-49753 CVSS 4.0 Score:6.3 (MEDIUM) 漏洞描述:在elixir-mint Mint中,由于对 头部的解析过于宽松,导致攻击者可以通过控制HTTP响应来破坏共享连接上的响应帧同步。具体表现为,Mint的 模块中的 函数接受带有可选 或 符号前缀的整数值,而RFC 7230规定 应为 ,不允许符号前缀。这可能导致响应体字节被错误地分配给下一个请求,从而引发响应走私攻击。 影响范围 受影响版本:mint 0.1.0 到 1.9.0 受影响模块: - - 源文件: - 例程: 修复方案 修复版本:> 1.9.0 修复状态:已修复 修复提交: - GitHub: 476480274B - GitLab: 65e9e66079 参考链接 GitHub Advisory OSV.dev Vulnerability GitHub Commit 致谢 发现者:Pieter Ullrich 修复开发者:Eric Meadows-Jönsson 分析师:Jonatan Männchen / EEF