Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Making HTTP header injection critical via response queue poisoning

Summary

How a path-based header injection was upgraded into critical response queue poisoning: injecting Connection: keep-alive and a smuggled request poisons other users' responses, earning a $12,500 bounty.
Published
Collected

original ↗

Related coverage

back