PT-2026-76910 · Cowlib · Cowlib
CVSS v4.0
6.3
Média
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
cowlib versões 2.9.0 e posteriores
Description
A codificação ou escape inadequado de saída na função
cow link:link/1 permite o contrabando de diretivas do cabeçalho Link. A função cow link:do link/1 interpola a URI de destino, o valor rel e as chaves de atributo diretamente no valor do cabeçalho Link serializado sem escape ou validação de gramática de token. Especificamente, um byte > no destino pode fechar prematuramente o slot da URI, permitindo a adição de entradas de link não autorizadas. Além disso, um " ou `` no valor rel pode escapar a string entre aspas para abrir novos parâmetros, e qualquer byte em uma chave de atributo é emitido literalmente. Isso pode forçar os navegadores a fazer conexões fora de banda para origens controladas por atacantes por meio de diretivas como rel="preconnect", rel="preload" e rel="prerender".Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Improper Encoding or Escaping of Output
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cowlib