PT-2026-79087 · Git+2 · Catalyst-Plugin-Static-Simple+1

CVE-2026-15743

·

Publicado

2026-08-20

·

Atualizado

2026-08-21

CVSS v3.1

5.7

Média

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Catalyst::Plugin::Static::Simple versões até 0.38
Descrição A função serve static() sempre define o cabeçalho Cache-Control como "public", sem possibilidade de substituição. Isso informa aos proxies que o conteúdo pode ser armazenado em um cache compartilhado e reutilizado em respostas a solicitações de outros usuários, incluindo solicitações com um cabeçalho de Autorização. Além disso, a configuração do tempo de expiração para "0" para desativar o cache é ignorada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15743

Produtos afetados

Catalyst-Plugin-Static-Simple
Libcatalyst-Plugin-Static-Simple-Perl