CVE-2026-48596
- EPSS 0.24%
- Veröffentlicht 02.06.2026 19:09:31
- Zuletzt bearbeitet 19.08.2026 14:08:05
Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Request/Response Splitting') vulnerability in elixir-tesla tesla allows HTTP header injection via Tesla.Multipart.add_content_type_param/2. Tesla.Multipart.add_content_type_param/2 app...
CVE-2026-48594
- EPSS 0.46%
- Veröffentlicht 02.06.2026 19:08:49
- Zuletzt bearbeitet 17.08.2026 18:26:45
Improper Handling of Highly Compressed Data (Data Amplification) vulnerability in elixir-tesla tesla allows a denial of service via decompression bomb in HTTP response bodies. When Tesla.Middleware.DecompressResponse or Tesla.Middleware.Compression ...
CVE-2026-48595
- EPSS 0.49%
- Veröffentlicht 02.06.2026 19:08:48
- Zuletzt bearbeitet 17.08.2026 18:37:32
Improper Handling of Case Sensitivity vulnerability in elixir-tesla tesla allows credential leakage to a third-party origin on cross-origin redirects. Tesla.Middleware.FollowRedirects strips security-sensitive headers on cross-origin redirects using...
CVE-2026-48597
- EPSS 0.35%
- Veröffentlicht 02.06.2026 19:08:40
- Zuletzt bearbeitet 18.08.2026 19:33:55
Allocation of Resources Without Limits or Throttling vulnerability in elixir-tesla tesla allows denial of service via atom table exhaustion in Tesla.Adapter.Mint. Tesla.Adapter.Mint.open_conn/2 converts the URL scheme of every outgoing request to a ...
CVE-2026-48598
- EPSS 0.27%
- Veröffentlicht 02.06.2026 19:08:19
- Zuletzt bearbeitet 18.08.2026 19:32:44
Improper Encoding or Escaping of Output vulnerability in elixir-tesla tesla allows multipart part header injection via unescaped Content-Disposition parameter values. Tesla.Multipart.part_headers_for_disposition/1 interpolates each disposition param...