Confirmation d’une vulnérabilité CL.TE par réponses différentielles
HTTP request smuggling, confirming a CL.TE vulnerability via differential responses
Observation initiale


Ajout de Transfer-Encoding



Injection d’une requête vers le back-end


Variation : exécuter une autre page

Mis à jour