PT-2026-98309 · Cpan · Catalyst::Seal

CVE-2026-85491

·

Publicado

2026-09-24

·

Atualizado

2026-09-25

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Catalyst::Seal versões anteriores a 0.03
Description Existe um problema onde o software memoriza como um caminho é resolvido utilizando apenas o caminho da requisição como chave. Como as funções de ação podem depender de outros estados, como o método HTTP, tipo de conteúdo, esquema ou consulta, o resultado memorizado pode ser aplicado a requisições subsequentes que não correspondem ao estado original. Isso pode levar a dois cenários: uma requisição a um caminho que não resolve para nenhuma ação (por exemplo, uma requisição GET para um caminho exclusivo de POST) pode desativar esse caminho para todas as requisições subsequentes, ou uma requisição pode ser roteada para uma ação mais superficial, ignorando verificações de autorização como auto() que protegem controladores mais profundos. O memo persiste durante a vida do processo e possui uma capacidade de 2048 entradas.
Recommendations Atualize o Catalyst::Seal para a versão 0.03 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85491

Produtos afetados

Catalyst::Seal