PT-2022-4889 · Twisted+5 · Twisted+5
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do software vulnerável e versões afetadas
Twisted (versões afetadas não especificadas)
Descrição
O problema está relacionado à exposição de cookies e cabeçalhos de autorização ao seguir redirecionamentos entre origens. Esse problema está presente nas funções
twisted.web.RedirectAgent e twisted.web.BrowserLikeRedirectAgent. A vulnerabilidade permite que um invasor remoto acesse dados confidenciais.Recomendações
Como solução temporária, considere desativar as funções
twisted.web.RedirectAgent e twisted.web.BrowserLikeRedirectAgent até que uma correção esteja disponível.Recomenda-se aos usuários que atualizem para uma versão mais recente para resolver o problema.
No momento, não há informações sobre uma versão mais recente específica que contenha uma correção para esta vulnerabilidade.
Exploit
Correção
DoS
Information Disclosure
Origin Validation Error
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Red Os
Suse
Twisted
Ubuntu