Subsequent request that do not have trailers report the trailers of the first request.
Subsequent request that do have trailers report the union of trailers of the first request and the current request.
| Source | ID | Title |
|---|---|---|
Github GHSA |
GHSA-f4v5-65jj-pcr2 | Eclipse Jetty: Cross-Request Leakage for trailers on HTTP/1.1 keep-alive connections |
Solution
No solution given by the vendor.
Workaround
No workaround given by the vendor.
Wed, 22 Jul 2026 10:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Jetty HTTP/1.1 Trailers Leakage Across Connections |
Thu, 16 Jul 2026 08:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Jetty HTTP/1.1 Trailers Leakage Across Connections |
Tue, 14 Jul 2026 13:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Tue, 14 Jul 2026 10:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Eclipse
Eclipse jetty |
|
| Vendors & Products |
Eclipse
Eclipse jetty |
Tue, 14 Jul 2026 09:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | In Eclipse Jetty, a first HTTP/1.1 request with trailers causes the server to retain the trailers in subsequent requests performed over the same connection. Subsequent request that do not have trailers report the trailers of the first request. Subsequent request that do have trailers report the union of trailers of the first request and the current request. | |
| Weaknesses | CWE-200 | |
| References |
| |
| Metrics |
cvssV4_0
|
Projects
Sign in to view the affected projects.
Status: PUBLISHED
Assigner: eclipse
Published:
Updated: 2026-07-14T12:57:50.096Z
Reserved: 2026-05-29T07:28:48.617Z
Link: CVE-2026-10051
Updated: 2026-07-14T12:57:46.450Z
No data.
No data.
OpenCVE Enrichment
Updated: 2026-07-22T10:15:02Z
Github GHSA