Yenya030

#9128de 55,119
31CVSS total
Vulnerabilidades · 4
Média
1
Alta
2
Crítica
1
PT-2026-49560
6.1
2026-06-15
Google · Angular · CVE-2026-50169
**Nome do Software Vulnerável e Versões Afetadas** Angular versões anteriores a 22.0.0-rc.2 Angular versões anteriores a 21.2.15 Angular versões anteriores a 20.3.22 Angular versões anteriores a 19.2.23 **Description** Um problema no pacote `@angular/service-worker` compromete a integridade da aplicação da política de requisição durante a reconstrução da requisição. Quando o Angular Service Worker intercepta requisições de rede para ativos correspondentes, ele utiliza uma função auxiliar interna para reconstruir um novo objeto `Request`. Esse processo remove as configurações de política de redirecionamento de requisição definidas pelo cliente, como `redirect: 'error'`, retornando à estratégia padrão 'follow' do navegador. Consequentemente, se uma aplicação fizer requisições do lado do cliente com uma política rigorosa, o service worker ignorará essa instrução e seguirá automaticamente redirecionamentos HTTP 3xx. Isso cria um cenário de Confused Deputy (Delegado Confuso)—onde uma entidade privilegiada é enganada para realizar uma ação em nome de uma parte não autorizada—o que pode levar à exposição de cookies ou credenciais e ao vazamento de dados restritos de sessão de mesma origem se rotas dinâmicas públicas redirecionarem para rotas sensíveis. **Recommendations** Atualizar para a versão 22.0.0-rc.2. Atualizar para a versão 21.2.15. Atualizar para a versão 20.3.22. Atualizar para a versão 19.2.23. Refatorar a arquitetura do servidor para garantir que caminhos públicos correspondentes a grupos de ativos do service worker não emitam redirecionamentos HTTP 3xx para endpoints seguros de mesma origem autenticados. Aplicar flags rigorosas aos cookies de sessão (`SameSite=Strict; Secure; HttpOnly`) e utilizar isolamentos de rota explícitos, como subdomínios, para recursos privados protegidos por credenciais. Modificar o `ngsw-config.json` para garantir que padrões que visam endpoints dinâmicos e seguros sejam explicitamente excluídos de grupos de ativos automáticos ou escopos de cache.
PT-2026-49561
8.2
2026-06-15
Google · Angular · CVE-2026-50170
**Nome do Software Vulnerável e Versões Afetadas** Angular versões anteriores a 22.0.0-rc.2 Angular versões anteriores a 21.2.15 Angular versões anteriores a 20.3.22 Angular versões anteriores a 19.2.23 **Description** Um problema existe no `@angular/common` quando a Renderização do Lado do Servidor (SSR) e a hidratação estão habilitadas. O utilitário `HttpTransferCache` otimiza a hidratação ao fazer o cache de requisições HTTP de saída durante o SSR e transferir o estado para o cliente via `TransferState`. O mecanismo de cache não inspeciona o cabeçalho `Cookie` ou a flag `withCredentials` das requisições de saída, fazendo com que respostas credenciadas e específicas do usuário sejam armazenadas no payload compartilhado do `TransferState`. Quando essas respostas são serializadas no HTML, camadas de cache compartilhado, como CDNs, proxies reversos ou caches de servidor compartilhados, podem armazenar a página renderizada via SSR e vazar dados privados de um usuário para outros usuários. Isso permite que um invasor não autenticado obtenha informações sensíveis de usuários autenticados se a aplicação realizar requisições credenciadas durante a renderização inicial do lado do servidor e utilizar um cache compartilhado sem cabeçalhos de controle de cache adequados. **Recommendations** Atualizar para a versão 22.0.0-rc.2 Atualizar para a versão 21.2.15 Atualizar para a versão 20.3.22 Atualizar para a versão 19.2.23
PT-2026-21966
9.2
2026-02-25
Google · Angular · CVE-2026-27739
**Nome do Software Vulnerável e Versões Afetadas** Versões do Angular SSR anteriores a 21.2.0-rc.1, 21.1.5, 20.3.17 e 19.2.21 **Descrição** O Angular SSR, uma ferramenta de renderização do lado do servidor para aplicações Angular, contém uma vulnerabilidade de Falsificação de Solicitação do Lado do Servidor (SSRF) em seu pipeline de processamento de requisições. O problema surge porque o framework confia e consome diretamente cabeçalhos HTTP controlados pelo usuário, especificamente a família `Host` e `X-Forwarded-*`, para determinar a origem base da aplicação sem a devida validação. Essa falta de validação permite que atacantes manipulem a origem base, levando ao direcionamento arbitrário de requisições internas. Isso pode resultar em exfiltração de credenciais, sondagem de rede interna e potenciais violações de confidencialidade. A vulnerabilidade se manifesta através da resolução implícita de URL relativa e construção manual explícita de URL. O servidor da aplicação deve ser acessível por um atacante que possa influenciar esses cabeçalhos, e a infraestrutura não deve sanitizar ou validar cabeçalhos de entrada para que a exploração seja bem-sucedida. **Recomendações** Versões anteriores a 21.2.0-rc.1 devem ser atualizadas para a versão 21.2.0-rc.1 ou posterior. Versões anteriores a 21.1.5 devem ser atualizadas para a versão 21.1.5 ou posterior. Versões anteriores a 20.3.17 devem ser atualizadas para a versão 20.3.17 ou posterior. Versões anteriores a 19.2.21 devem ser atualizadas para a versão 19.2.21 ou posterior. Evite usar `req.headers` para construção de URL e, em vez disso, use variáveis confiáveis para caminhos base de API. Implemente um middleware em `server.ts` para impor portas numéricas e nomes de host validados se a atualização imediata não for possível.