Aller au contenu

Fiche vulnérabilité

CVE-2026-10051 : faille élevée eclipse jetty (CVSS 7.5)

Description

In Eclipse Jetty, a first HTTP/1.1 request with trailers causes the server to retain the trailers in subsequent requests performed over the same connection. Subsequent request that do not have trailers report the trailers of the first request. Subsequent request that do have trailers report the union of trailers of the first request and the current request.

En bref

Sévérité
Élevée (CVSS 7.5)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Exploitation active
Non signalée par la CISA
Publication
14 juil. 2026
Dernière mise à jour
14 juil. 2026

Produits concernés

  • eclipse jetty

Références

Rechercher une autre vulnérabilité dans la base CVE