{"id":"CVE-2021-41732","details":"An issue was discovered in zeek version 4.1.0. There is a HTTP request splitting vulnerability that will invalidate any ZEEK HTTP based security analysis. NOTE: the vendor's position is that the observed behavior is intended","modified":"2026-07-09T03:25:26.438607Z","published":"2021-09-29T19:15:07.917Z","references":[{"type":"REPORT","url":"https://github.com/zeek/zeek/issues/1798"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/zeek/zeek","events":[{"introduced":"a475cc7a293cd3aa4ea7a3f431a7d13748799828"},{"last_affected":"a475cc7a293cd3aa4ea7a3f431a7d13748799828"}],"database_specific":{"source":"CPE_STRING","cpe":"cpe:2.3:a:zeek:zeek:4.1.0:*:*:*:*:*:*:*","extracted_events":[{"introduced":"4.1.0"},{"last_affected":"4.1.0"}]}}],"versions":["4.1.0","v4.1.0-dev"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2021-41732.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N"}]}