Guzzle · Guzzlehttp/Psr7 · CVE-2022-24775
**Nome do software vulnerável e versões afetadas**
Versões do guzzlehttp/psr7 anteriores à 1.8.4 e à 2.1.1
**Descrição**
O problema está relacionado à análise incorreta de cabeçalhos na biblioteca guzzlehttp/psr7. Um invasor poderia inserir um caractere de nova linha e passar valores não confiáveis tanto nos nomes quanto nos valores dos cabeçalhos. Isso poderia permitir que um invasor remoto comprometesse a integridade das informações protegidas.
**Recomendações**
Para versões anteriores à 1.8.4, atualize para a versão 1.8.4 ou posterior.
Para versões anteriores à 2.1.1, atualize para a versão 2.1.1 ou posterior.
Como solução temporária, considere validar as chaves e/ou valores dos cabeçalhos HTTP e, se estiver usando valores fornecidos pelo usuário, filtre-os para remover caracteres de nova linha à esquerda ou à direita antes de chamar `withHeader()`.