HTTP Request Smuggling
https://portswigger.net/web-security/request-smuggling
Web application
における
脆弱性
の1つ
https://yamory.io/blog/about-http-request-smuggling/
フロントエンドの Web サーバーと、バックエンドの Web サーバーで、
HTTP
リクエストを異なる解釈をしてしまうことで発生する脆弱性
事例
Ruby
の
Webサーバ
puma
にて2023年に起きた
https://github.com/puma/puma/security/advisories/GHSA-68xg-gqqm-vgj8