PT-2026-86518 · Pypi · H3
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
h3 versões anteriores a 2.0.1-rc.18
Description
O utilitário
redirectBack() falha ao sanitizar caminhos relativos ao protocolo no pathname do cabeçalho Referer. Isso permite que atacantes criem uma URL de mesma origem contendo um segmento de caminho com barra dupla que ignora a validação de origem. Consequentemente, a aplicação gera um cabeçalho Location que os navegadores interpretam como um redirecionamento relativo ao protocolo para um domínio externo.Recommendations
Atualize o h3 para a versão 2.0.1-rc.18 ou posterior.
Exploit
Correção
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
H3