CVE-2026-48596
- EPSS 0.24%
- Veröffentlicht 02.06.2026 19:09:31
- Zuletzt bearbeitet 24.09.2026 21:17:13
Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Request/Response Splitting') vulnerability in elixir-tesla tesla allows HTTP header injection via Tesla.Multipart.add_content_type_param/2. Tesla.Multipart.add_content_type_param/2 app...
CVE-2026-48594
- EPSS 0.46%
- Veröffentlicht 02.06.2026 19:08:49
- Zuletzt bearbeitet 24.09.2026 21:17:12
Improper Handling of Highly Compressed Data (Data Amplification) vulnerability in elixir-tesla tesla allows a denial of service via decompression bomb in HTTP response bodies. When Tesla.Middleware.DecompressResponse or Tesla.Middleware.Compression ...
CVE-2026-48595
- EPSS 0.49%
- Veröffentlicht 02.06.2026 19:08:48
- Zuletzt bearbeitet 24.09.2026 21:17:13
Improper Handling of Case Sensitivity vulnerability in elixir-tesla tesla allows credential leakage to a third-party origin on cross-origin redirects. Tesla.Middleware.FollowRedirects strips security-sensitive headers on cross-origin redirects using...
CVE-2026-48597
- EPSS 0.35%
- Veröffentlicht 02.06.2026 19:08:40
- Zuletzt bearbeitet 24.09.2026 21:17:13
Allocation of Resources Without Limits or Throttling vulnerability in elixir-tesla tesla allows denial of service via atom table exhaustion in Tesla.Adapter.Mint. Tesla.Adapter.Mint.open_conn/2 converts the URL scheme of every outgoing request to a ...
CVE-2026-48598
- EPSS 0.27%
- Veröffentlicht 02.06.2026 19:08:19
- Zuletzt bearbeitet 24.09.2026 21:17:13
Improper Encoding or Escaping of Output vulnerability in elixir-tesla tesla allows multipart part header injection via unescaped Content-Disposition parameter values. Tesla.Multipart.part_headers_for_disposition/1 interpolates each disposition param...