PT-2026-94353 · Sanic · Sanic
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Sanic versões anteriores a 24.12.1
Sanic versão 25.12.0
Description
O pipeline de resposta HTTP/1.1 em
sanic/response/types.py serializa nomes e valores de cabeçalhos de resposta sem rejeitar caracteres de retorno de carro (carriage-return) ou alimentação de linha (line-feed). Isso permite que aplicações que insiram dados controlados por atacantes em response.headers, file(..., filename=...), ou atributos de caminho e domínio de cookies emitam cabeçalhos injetados e dividam respostas. Dependendo do comportamento da aplicação e do proxy, isso pode possibilitar a fixação de sessão através de cookies injetados, envenenamento de cache ou corrupção de cabeçalhos de segurança.Recommendations
Atualize para a versão 24.12.1 ou posterior.
Atualize para a versão 25.12.1 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sanic