Eurico Nicacio

#56142de 56,330
2.1CVSS total
Vulnerabilidades · 1
PT-2026-69436
2.1
2026-08-10
Unknown · Phoenix Live View · CVE-2026-64941
**Nome do Software Vulnerável e Versões Afetadas** phoenix live view versões 0.5.0 até 1.0.18 phoenix live view versões 1.1.0-rc.0 até 1.1.32 phoenix live view versões 1.2.0-rc.0 até 1.2.8 **Description** Um problema de Redirecionamento Aberto (Open Redirect) existe onde um invasor pode redirecionar o navegador de uma vítima para uma origem arbitrária. Isso ocorre porque a função `redirect/2` utiliza `validate local url!/2` para garantir que o destino seja um caminho local, mas falha ao não rejeitar caracteres de tabulação ASCII, LF ou CR. Como os navegadores removem esses caracteres antes de analisar a URL, um valor como `/<TAB>/example.com` ignora a validação e é interpretado como uma URL relativa ao esquema. A função `push patch/2` também é afetada em versões anteriores a 0.7.0. O problema é acionado quando a aplicação passa um valor influenciado externamente como o parâmetro `:to`, como um parâmetro `return to` durante o login ou um destino de navegação de um payload `handle event/3`. **Recommendations** Atualize o phoenix live view para a versão 1.0.19 ou posterior. Atualize o phoenix live view para a versão 1.1.33 ou posterior. Atualize o phoenix live view para a versão 1.2.9 ou posterior. Rejeite qualquer valor não confiável que contenha tabulação ASCII, LF ou CR antes de passá-lo como o parâmetro `:to` para `redirect/2` ou `push patch/2` (para versões anteriores a 0.7.0). Mapeie os destinos de navegação fornecidos pelo cliente para um conjunto fixo de caminhos conhecidos e seguros em vez de encaminhar o valor diretamente.