PT-2022-20476 · Mechanize+2 · Mechanize+2

Flavorjones

·

Publicado

2022-06-09

·

Atualizado

2024-07-27

·

CVE-2022-31033

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Mechanize anteriores à 2.8.5
Descrição
A biblioteca Mechanize, usada para automatizar a interação com sites, apresenta uma falha na qual o cabeçalho de autorização é exposto após um redirecionamento para uma porta diferente no mesmo site. Isso ocorre em versões anteriores à 2.8.5. A biblioteca armazena e envia cookies automaticamente, segue redirecionamentos e pode seguir links e enviar formulários.
Recomendações
Para versões do Mechanize anteriores à 2.8.5, atualize para o Mechanize v2.8.5 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso a informações confidenciais que possam vazar devido ao problema do cabeçalho de autorização, até que um patch seja aplicado.

Exploit

Correção

Information Disclosure

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2023-1339
ALT-PU-2023-4274
ALT-PU-2024-7821
CVE-2022-31033
GHSA-64QM-HRGP-PGR9

Produtos afetados

Alt Linux
Debian
Mechanize