安全研究

CVE-2024-40725 Apache HTTPD HTTP 请求走私:Content-Length 处理不一致

#漏洞分析#代码审计#Web安全
深色档案背景下的 HTTP 请求走私流程与协议边界错位

Apache HTTPD 在处理含特殊字符的 Content-Length 时与代理/后端服务边界解析不一致,攻击者构造特殊请求实现 HTTP 请求走私。

Unlock to view this content.