Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Notaflightrisk

#36621de 56,330
7.5CVSS total
Vulnerabilidades · 1
PT-2026-80191
7.5
2026-08-24
Npm · Fast-Uri · CVE-2026-75899
**Nome do Software Vulnerável e Versões Afetadas** fast-uri versões 2.4.1 até 2.4.4 fast-uri versões 3.1.2 até 3.1.5 fast-uri versões 4.0.0 até 4.1.2 **Description** Este analisador de URI para Node.js decodifica escapes de porcentagem em um hostname durante a análise e, posteriormente, decodifica o hostname analisado uma segunda vez durante a recomposição da autoridade. Essa decodificação dupla permite que entradas com codificação de porcentagem aninhada sejam transformadas em um destino de rede diferente, como um hostname ou endereço de loopback, o que viola a seção 2.4 da RFC 3986. Aplicações que normalizam ou resolvem URIs de família HTTP não confiáveis antes do roteamento de saída, validação de redirecionamento ou verificações de política de host podem estar suscetíveis a server-side request forgery (SSRF) e bypass de política de host. **Recommendations** Atualizar as versões 2.4.1 até 2.4.4 para 2.4.5. Atualizar as versões 3.1.2 até 3.1.5 para 3.1.6. Atualizar as versões 4.0.0 até 4.1.2 para 4.1.3.