PT-2026-56501 · Guzzle · Guzzle
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Guzzle versões anteriores a 7.12.3
Description
O componente
CookieJar não restringe cookies com escopo de endereços IP ou valores de Domínio puramente numéricos ao host específico que os definiu. Isso ocorre porque a função matchesDomain() aplica a correspondência de sufixo comum a domínios como 192.168.0.1, [::1] ou 1. Esse comportamento pode permitir a fixação de sessão, injeção de cookies ou a divulgação de cookies entre hosts diferentes.Recommendations
Atualize para a versão 7.12.3.
Exploit
Correção
Session Fixation
Origin Validation Error
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Guzzle