PT-2026-86518 · Pypi · H3

·

CVE-2026-86205

·

Publicado

2026-03-23

·

Atualizado

2026-09-06

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas h3 versões anteriores a 2.0.1-rc.18
Description O utilitário redirectBack() falha ao sanitizar caminhos relativos ao protocolo no pathname do cabeçalho Referer. Isso permite que atacantes criem uma URL de mesma origem contendo um segmento de caminho com barra dupla que ignora a validação de origem. Consequentemente, a aplicação gera um cabeçalho Location que os navegadores interpretam como um redirecionamento relativo ao protocolo para um domínio externo.
Recommendations Atualize o h3 para a versão 2.0.1-rc.18 ou posterior.

Exploit

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-86205
GHSA-FP4X-GGRF-WMC6

Produtos afetados

H3