PT-2025-45441 · Datasette · Datasette
CVE-2025-64481
·
Publicado
2025-11-06
·
Atualizado
2025-12-26
CVSS v4.0
2.7
Baixa
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Versões do Datasette 0.65.1 e inferiores
Versões do Datasette 1.0a0 até 1.0a19
Descrição
O Datasette, uma multiferramenta de código aberto para explorar e publicar dados, contém um problema de redirecionamento aberto em instâncias implantadas. Solicitações para caminhos como '//example.com/foo/bar/' com uma barra final redirecionarão os usuários para URLs como 'https://example.com/foo/bar'.
Recomendações
Atualize o Datasette para a versão 0.65.2 ou posterior.
Atualize o Datasette para a versão 1.0a21 ou posterior.
Se a atualização não for imediatamente possível e o Datasette estiver executando atrás de um proxy, configure o proxy para substituir '//' por '/' nas URLs de solicitações recebidas.
Exploit
Correção
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Datasette