Description
It was discovered that Undertow before 1.4.17, 1.3.31 and 2.0.0 processes http request headers with unusual whitespaces which can cause possible http request smuggling.
Remediation
References
Related Vulnerabilities
OpenSSL Cryptographic Issues Vulnerability (CVE-2009-3555)
concrete5 Server-Side Request Forgery (SSRF) Vulnerability (CVE-2018-13790)
Jetty CVE-2023-26049 Vulnerability (CVE-2023-26049)
WordPress Plugin Loginizer Multiple Vulnerabilities (1.3.5)
Liferay Portal Uncontrolled Resource Consumption Vulnerability (CVE-2025-62260)