Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Mayela

#31604de 53,638
8.1CVSS total
Vulnerabilidades · 1
PT-2022-19495
8.1
2022-05-25
Guzzle · Guzzle · CVE-2022-29248
**Nome do software vulnerável e versões afetadas** Versões do Guzzle anteriores à 6.5.6 e à 7.4.3 **Descrição** O problema está relacionado ao middleware de cookies no Guzzle, um cliente HTTP em PHP. Ele não verifica se o domínio do cookie é igual ao domínio do servidor que define o cookie por meio do cabeçalho Set-Cookie, permitindo que um servidor malicioso defina cookies para domínios não relacionados. Isso afeta usuários que adicionam manualmente o middleware de cookies à pilha de manipuladores ou constroem o cliente com `[‘cookies’ => true]`. Usuários que não utilizam o mesmo cliente Guzzle para acessar vários domínios e que desativaram o redirecionamento não são afetados. **Recomendações** Para versões anteriores à 6.5.6, atualize para a versão 6.5.6. Para versões anteriores à 7.4.3, atualize para a versão 7.4.3. Como solução temporária, considere desativar o middleware de cookies.