Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Andrew Burian

#43389de 53,640
6.1CVSS total
Vulnerabilidades · 1
PT-2021-19884
6.1
2021-06-29
Powermux · Powermux · CVE-2021-32721
**Nome do software vulnerável e versões afetadas** Versões do PowerMux anteriores à 1.1.1 **Descrição** O PowerMux é um substituto direto para o http.ServeMux do Go. Os invasores podem criar links de phishing e outros redirecionamentos abertos explorando o recurso de redirecionamento por barra final. Isso pode levar os usuários a serem redirecionados para sites não confiáveis após seguirem um link criado pelo invasor. Você pode detectar tentativas de criar URLs que exploram esse recurso procurando por caminhos de solicitação que contenham pares de barras em sequência combinadas com uma barra final, por exemplo, `https://example.com//foo/`. **Recomendações** Para versões anteriores à 1.1.1, atualize para a versão 1.1.1 para resolver o problema. Como solução alternativa temporária, considere monitorar os caminhos de solicitação em busca de pares de barras consecutivas combinadas com uma barra final para detectar possíveis tentativas de exploração.