PT-2026-23511 · Unknown · @Perfood/Couch-Auth
CVE-2025-70948
·
Publicado
2026-03-05
·
Atualizado
2026-04-27
CVSS v3.1
9.3
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
@perfood/couch-auth versão 0.26.0
Descrição
Uma falha de injeção de cabeçalho Host existe no componente de envio de e-mails. Isso permite que atacantes obtenham tokens de redefinição e possivelmente assumam o controle das contas ao manipular o cabeçalho Host. O componente afetado é utilizado para autenticação.
Recomendações
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como solução temporária, considere validar e sanitizar o cabeçalho Host antes de processá-lo no componente de envio de e-mails.
Correção
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
@Perfood/Couch-Auth