PT-2026-94385 · Unknown · Async Http Client

·

CVE-2026-85719

·

Publicado

2026-09-17

·

Atualizado

2026-10-02

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas AsyncHttpClient versões 2.1.0 até 2.16.0 AsyncHttpClient versões 3.0.1 até 3.0.11
Descrição Requisições que utilizam um proxy SOCKS autenticado podem expor as credenciais do proxy ao servidor de origem. Isso ocorre porque NettyRequestFactory e NettyRequestSender anexam o cabeçalho Proxy-Authorization sem confirmar se a requisição está sendo enviada para um proxy HTTP. Na autenticação de proxy preemptiva, o cabeçalho é anexado a uma requisição HTTP em texto simples, expondo credenciais Basic. No fluxo não preemptivo padrão, uma origem hostil pode retornar uma resposta 407, fazendo com que o ProxyUnauthorized407Interceptor envie as credenciais, incluindo NTLM, Kerberos e SPNEGO, através do túnel SOCKS.
Recomendações Atualizar para a versão 2.16.1. Atualizar para a versão 3.0.12.

Exploit

Correção

Insufficiently Protected Credentials

Cleartext Transmission of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85719
GHSA-X5W6-VM3F-PP6F

Produtos afetados

Async Http Client