CVE-2025-67735
MediumVulnerability Description
Netty is an asynchronous, event-driven network application framework. In versions prior to 4.1.129.Final and 4.2.8.Final, the `io.netty.handler.codec.http.HttpRequestEncoder` has a CRLF injection with the request URI when constructing a request. This leads to request smuggling when `HttpRequestEncoder` is used without proper sanitization of the URI. Any application / framework using `HttpRequestEncoder` can be subject to be abused to perform request smuggling using CRLF injection. Versions 4.1.129.Final and 4.2.8.Final fix the issue.
CVSS Metrics
Common Vulnerability Scoring System
Vector String:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Known Affected Software
255 configuration(s) from 1 vendor(s)
cpe:2.3:a:netty:netty:4.1.108:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.2.1:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.9.7:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.5.8:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.66:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.55:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.63:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.14:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.9.5:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.70:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.39:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.87:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.8.1:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.5.5:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.56:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.8.2:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.104:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.26:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.33:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.17:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.4.0:-:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.6.8:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.120:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.100:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.53:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.88:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.51:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.50:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.2.0:-:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.9.9:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.18:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.8:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.9.1:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.25:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.52:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.103:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.4:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.121:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.21:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.3.1:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.44:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.114:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.106:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.9:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.5:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.109:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.34:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.29:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.6.0:-:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.78:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.35:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.1:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.98:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.6:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.2.9:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.22:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.58:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.33:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.61:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.6.1:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.31:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.54:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.2.8:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.65:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.10.6:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.2.5:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.8:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.64:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.40:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.68:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.7.1:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.45:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.10:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.71:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.15:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.96:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.122:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.5.13:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.49:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.125:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.2.3:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.48:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.126:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.23:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.6.4:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.76:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.116:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.112:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.41:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.32:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.86:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.81:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.79:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.2:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.5.3:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.43:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.80:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.20:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.42:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.2.7:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.40:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.2.5:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.9.8:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.28:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.9.4:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.2:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.21:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.3.0:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.39:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.92:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.13:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.5.7:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.6.10:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.5.12:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.31:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.7.0:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.1:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.5.6:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.6.7:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.105:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.2.2:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.2.6:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.5.9:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.42:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.37:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.2.4:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.119:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.30:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.23:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.25:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.69:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.54:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.15:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.0:candidate_release1:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.107:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.48:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.101:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.95:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.57:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.6.2:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.9.6:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.102:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.117:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.111:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.4.4:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.5.11:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.16:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.47:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.6.3:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.36:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.5:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.82:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.6.6:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.8.3:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.73:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.4.6:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.10.1:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.74:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.35:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.75:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.10:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.7:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.5.0:-:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.34:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.5.1:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.46:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.4.1:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.52:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.12:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.8.0:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.37:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.62:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.9.3:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.9.2:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.46:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.45:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.47:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.51:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.4.3:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.113:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.26:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.28:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.2.10:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.30:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.7:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.11:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.27:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.10.3:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.38:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.5.4:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.83:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.94:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.11:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.124:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.84:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.110:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.13:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.97:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.19:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.29:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.59:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.49:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.36:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.9.1.1:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.56:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.90:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.14:-:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.3:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.6:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.41:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.10.0:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.9.0:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.38:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.5.10:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.24:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.44:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.3:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.20:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.55:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.67:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.89:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.10.2:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.91:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.118:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.115:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.123:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.93:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.24:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.16:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.32:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.72:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.22:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.27:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.4.5:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.85:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.6.5:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.2.4:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.53:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.6.9:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.60:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.10.5:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.77:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.4:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.17:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.9:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.19:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.12:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.10.4:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.0.18:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.0:candidate_release1:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.99:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.50:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.5.2:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:3.4.2:*:*:*:*:*:*:*
cpe:2.3:a:netty:netty:4.1.43:*:*:*:*:*:*:*
CPUAPR2026
Oracle Critical Patch Update Advisory - April 2026
CPUJAN2026
Oracle Critical Patch Update Advisory - January 2026
CVE-2025-67735
CVE-2025-67735
Severity Details
Weakness Type (CWE)
Improper Neutralization of CRLF Sequences ('CRLF Injection')
- Description
- The product uses CRLF (carriage return line feeds) as a special element, e.g. to separate lines or records, but it does not neutralize or incorrectly neutralizes CRLF sequences from inputs.
- Typical Severity
- Medium
- Abstraction Level
- Base
Key Information
- Published Date
- December 16, 2025
