Alcls01111

#4687de 55,133
57.8CVSS total
Vulnerabilidades · 9
Média
8
Crítica
1
PT-2026-67293
6.3
2026-07-20
Npm · Axios · CVE-2026-67313
**Nome do Software Vulnerável e Versões Afetadas** axios versões 0.28.0 e posteriores **Description** Existe uma recursão descontrolada na função `formDataToJSON` ao processar nomes de campos `FormData` com segmentos de colchetes profundamente aninhados. Um invasor pode fornecer `FormData` com nomes de campos contendo milhares de colchetes aninhados para esgotar a pilha de chamadas do JavaScript, disparando um `RangeError`. Isso leva à falha da requisição ou ao encerramento do processo em aplicações que não tratam a exceção, resultando em negação de serviço. Este problema afeta a API `axios.formToJSON(formData)`, a importação `formToJSON`, o arquivo `lib/helpers/formDataToJSON.js` e o `transformRequest` padrão quando o `FormData` é enviado com o tipo de conteúdo `application/json`. A vulnerabilidade é disparada através da função `buildPath()`, que processa recursivamente segmentos de caminho sem impor uma profundidade máxima. **Recommendations** Para as versões do axios 0.28.0 e posteriores, valide os nomes dos campos `FormData` para rejeitar chaves cuja profundidade de aninhamento exceda o esquema esperado antes de chamar `formToJSON()` ou enviar `FormData` com `Content-Type: application/json`. Para requisições axios que transportam `FormData` não confiável, evite definir `Content-Type: application/json` para ignorar o processo `formDataToJSON()`. Como mitigação temporária, implemente o tratamento de erros para capturar o `RangeError` resultante e evitar o encerramento total do processo.
PT-2026-51413
6.1
2026-06-16
Nuxt · Nuxt · CVE-2026-56326
**Nome do Software Vulnerável e Versões Afetadas** Nuxt versões anteriores a 4.4.7 Nuxt versões anteriores a 3.21.7 **Description** O Nuxt contém três problemas de segurança relacionados ao manuseio de URLs de navegação do cliente através das funções `navigateTo()` e `reloadNuxtApp()`. Primeiro, existe um redirecionamento aberto no lado do servidor em `navigateTo()`, onde bypasses de normalização de caminho, como o uso de `/..//evil.com` ou `/.//evil.com`, permitem que atacantes contornem as verificações de host externo. Isso faz com que o navegador resolva o redirecionamento para um host controlado pelo atacante via cabeçalho Location ou meta-refresh, potencialmente permitindo phishing e roubo de códigos de autorização OAuth. Segundo, existe um problema de execução de script no lado do cliente em `navigateTo()` quando a opção `open` é utilizada. O manipulador falha ao aplicar verificações de protocolo de script, permitindo que alvos como `javascript:...` sejam executados na origem da aplicação, levando ao Cross-Site Scripting (XSS) refletido, que é a execução de scripts maliciosos no navegador da vítima. Terceiro, existe um redirecionamento aberto em `reloadNuxtApp()` através da variável `path`. Caminhos relativos ao protocolo, como `//evil.com`, ignoram as verificações de protocolo e são atribuídos ao `window.location.href`, causando um redirecionamento cross-origin. **Recommendations** Atualize para a versão 4.4.7 ou posterior. Atualize para a versão 3.21.7 ou posterior. Como mitigação temporária para redirecionamentos abertos, valide os alvos de redirecionamento antes de passá-los para `navigateTo()` ou `reloadNuxtApp({ path })`, rejeitando qualquer entrada onde o pathname comece com `//` ou utilizando uma lista de permissões (allow-list) de caminhos conhecidos. Como mitigação temporária para a execução de scripts, rejeite qualquer URL controlada pelo usuário cujo protocolo não esteja em uma lista de permissões (como `http:` e `https:`) antes de passá-la para `navigateTo({ open: ... })`.