PT-2026-94385 · Unknown · Async Http Client
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
AsyncHttpClient versões 2.1.0 até 2.16.0
AsyncHttpClient versões 3.0.1 até 3.0.11
Descrição
Requisições que utilizam um proxy SOCKS autenticado podem expor as credenciais do proxy ao servidor de origem. Isso ocorre porque
NettyRequestFactory e NettyRequestSender anexam o cabeçalho Proxy-Authorization sem confirmar se a requisição está sendo enviada para um proxy HTTP. Na autenticação de proxy preemptiva, o cabeçalho é anexado a uma requisição HTTP em texto simples, expondo credenciais Basic. No fluxo não preemptivo padrão, uma origem hostil pode retornar uma resposta 407, fazendo com que o ProxyUnauthorized407Interceptor envie as credenciais, incluindo NTLM, Kerberos e SPNEGO, através do túnel SOCKS.Recomendações
Atualizar para a versão 2.16.1.
Atualizar para a versão 3.0.12.
Exploit
Correção
Insufficiently Protected Credentials
Cleartext Transmission of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Async Http Client