언어 바꾸기English
이전 목록

Pingora OSS 배포에서 요청 스머글링 취약점 수정

Fixing request smuggling vulnerabilities in Pingora OSS deployments

TL;DR AI

핵심 요약

1분
  1. Cloudflare Pingora의 HTTP/1.x 요청 스머글링 취약점 보고를 받았다 보고는 2025년 12월에 접수됨.

  2. Pingora 버전 0.8.0으로 패치 릴리스했다 0.8.0에 문제 수정 및 강화 포함.

  3. 취약점 CVE 식별자가 할당되었다, cVE-2026-2833, CVE-2026-2835, CVE-2026-2836.

  4. 연구원 버그 바운티 프로그램을 통해 보고했다 보고자: Rajat Raghav (xclow3n).

  5. Cloudflare CDN 영향을 받지 않았다 조사에서 CDN 및 고객 트래픽에 영향 없음 확인.

원문 보기