PT-2026-98309 · Cpan · Catalyst::Seal
CVE-2026-85491
·
Publicado
2026-09-24
·
Atualizado
2026-09-25
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Catalyst::Seal versões anteriores a 0.03
Description
Existe um problema onde o software memoriza como um caminho é resolvido utilizando apenas o caminho da requisição como chave. Como as funções de ação podem depender de outros estados, como o método HTTP, tipo de conteúdo, esquema ou consulta, o resultado memorizado pode ser aplicado a requisições subsequentes que não correspondem ao estado original. Isso pode levar a dois cenários: uma requisição a um caminho que não resolve para nenhuma ação (por exemplo, uma requisição GET para um caminho exclusivo de POST) pode desativar esse caminho para todas as requisições subsequentes, ou uma requisição pode ser roteada para uma ação mais superficial, ignorando verificações de autorização como
auto() que protegem controladores mais profundos. O memo persiste durante a vida do processo e possui uma capacidade de 2048 entradas.Recommendations
Atualize o Catalyst::Seal para a versão 0.03 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Catalyst::Seal