PT-2026-68335 · Nuxt · Nuxt
CVE-2026-71315
·
Publicado
2026-08-05
·
Atualizado
2026-08-06
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Nuxt versões 3.21.7 até 3.21.9
Nuxt versões 4.5.0 e anteriores
Description
Quando
router.options.sensitive está definido como false, chaves de routeRules com letras maiúsculas e minúsculas podem falhar na correspondência com pesquisas dobradas em caixa (case-folded). Isso ocorre porque o caminho de pesquisa é convertido para letras minúsculas, enquanto as chaves de regra de rota permanecem em sua caixa original. Consequentemente, páginas com chaves de caixa mista—como aquelas derivadas de arquivos de página em PascalCase ou camelCase—são renderizadas sem as proteções pretendidas. Isso pode levar a uma falha de autorização onde regras de appMiddleware usadas como portões de autenticação são ignoradas, permitindo que visitantes não autenticados acessem páginas protegidas e dados renderizados no servidor. Este problema também afeta o middleware de redirecionamento do cliente, a decisão ssr: false, prerender e a manipulação de payload. Esta falha não afeta cabeçalhos, redirecionamentos ou proxies emitidos pelo servidor e gerenciados pelo Nitro.Recommendations
Atualize o Nuxt para a versão 3.21.10.
Atualize o Nuxt para a versão 4.5.1.
Como solução temporária, defina todas as
routeRules e nomes de arquivos de página em letras minúsculas.
Como solução temporária, configure router: { options: { sensitive: true } } para habilitar o roteamento e a correspondência sensíveis a maiúsculas e minúsculas.
Como solução temporária, implemente proteções no lado do servidor, como um middleware de servidor para autenticação, que não dependa da correspondência de regras de rota.Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Nuxt