PT-2026-65840 · Npm · Undici
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
undici versões 7.0.0 até 7.28.x
undici versões 8.0.0 até 8.8.x
Description
O interceptor de cache lida incorretamente com diretivas privadas
Cache-Control malformadas quando utilizado em modo compartilhado. Uma diretiva privada qualificada degenerada, como private definida para um valor vazio, pode fazer com que uma resposta seja armazenada no cache compartilhado padrão e posteriormente servida a diferentes chamadores com a mesma chave de cache. Isso leva à divulgação de corpos de resposta privados e cabeçalhos, incluindo Set-Cookie. Além disso, a combinação de uma diretiva privada não qualificada com uma qualificada dispara um TypeError não capturado no analisador de controle de cache, o que rejeita a requisição e pode encerrar o processo, dependendo do tratamento de erro do consumidor.Recommendations
Atualizar undici versões 7.0.0 até 7.28.x para a versão 7.29.0.
Atualizar undici versões 8.0.0 até 8.8.x para a versão 8.9.0.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Undici