PT-2026-79087 · Git+2 · Catalyst-Plugin-Static-Simple+1
CVE-2026-15743
·
Publicado
2026-08-20
·
Atualizado
2026-08-21
CVSS v3.1
5.7
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Catalyst::Plugin::Static::Simple versões até 0.38
Descrição
A função
serve static() sempre define o cabeçalho Cache-Control como "public", sem possibilidade de substituição. Isso informa aos proxies que o conteúdo pode ser armazenado em um cache compartilhado e reutilizado em respostas a solicitações de outros usuários, incluindo solicitações com um cabeçalho de Autorização. Além disso, a configuração do tempo de expiração para "0" para desativar o cache é ignorada.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Catalyst-Plugin-Static-Simple
Libcatalyst-Plugin-Static-Simple-Perl