ServiceTalk HTTP/1.x incorrectly handles malformed Transfer-Encoding which could result in request smuggling attacks. This vulnerability is addressed in servicetalk version 0.42.65.
https://github.com/apple/servicetalk/security/advisories/GHSA-56h2-h3h4-m9x6