PT-2026-69436 · Unknown · Phoenix Live View
CVSS v4.0
2.1
Baixa
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:A/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N |
Nome do Software Vulnerável e Versões Afetadas
phoenix live view versões 0.5.0 até 1.0.18
phoenix live view versões 1.1.0-rc.0 até 1.1.32
phoenix live view versões 1.2.0-rc.0 até 1.2.8
Description
Um problema de Redirecionamento Aberto (Open Redirect) existe onde um invasor pode redirecionar o navegador de uma vítima para uma origem arbitrária. Isso ocorre porque a função
redirect/2 utiliza validate local url!/2 para garantir que o destino seja um caminho local, mas falha ao não rejeitar caracteres de tabulação ASCII, LF ou CR. Como os navegadores removem esses caracteres antes de analisar a URL, um valor como /<TAB>/example.com ignora a validação e é interpretado como uma URL relativa ao esquema. A função push patch/2 também é afetada em versões anteriores a 0.7.0. O problema é acionado quando a aplicação passa um valor influenciado externamente como o parâmetro :to, como um parâmetro return to durante o login ou um destino de navegação de um payload handle event/3.Recommendations
Atualize o phoenix live view para a versão 1.0.19 ou posterior.
Atualize o phoenix live view para a versão 1.1.33 ou posterior.
Atualize o phoenix live view para a versão 1.2.9 ou posterior.
Rejeite qualquer valor não confiável que contenha tabulação ASCII, LF ou CR antes de passá-lo como o parâmetro
:to para redirect/2 ou push patch/2 (para versões anteriores a 0.7.0).
Mapeie os destinos de navegação fornecidos pelo cliente para um conjunto fixo de caminhos conhecidos e seguros em vez de encaminhar o valor diretamente.Exploit
Correção
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Phoenix Live View