PT-2026-94353 · Sanic · Sanic

·

CVE-2026-85077

·

Publicado

2026-09-17

·

Atualizado

2026-09-17

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Sanic versões anteriores a 24.12.1 Sanic versão 25.12.0
Description O pipeline de resposta HTTP/1.1 em sanic/response/types.py serializa nomes e valores de cabeçalhos de resposta sem rejeitar caracteres de retorno de carro (carriage-return) ou alimentação de linha (line-feed). Isso permite que aplicações que insiram dados controlados por atacantes em response.headers, file(..., filename=...), ou atributos de caminho e domínio de cookies emitam cabeçalhos injetados e dividam respostas. Dependendo do comportamento da aplicação e do proxy, isso pode possibilitar a fixação de sessão através de cookies injetados, envenenamento de cache ou corrupção de cabeçalhos de segurança.
Recommendations Atualize para a versão 24.12.1 ou posterior. Atualize para a versão 25.12.1 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85077
GHSA-M64H-22VF-48WM

Produtos afetados

Sanic