PT-2024-2133 · Unknown+12 · Httpclient+12

Juho Nurminen

·

Publicado

2024-03-05

·

Atualizado

2025-09-04

·

CVE-2023-45289

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do golang (versões afetadas não especificadas)
http.Client (versões afetadas não especificadas)
Descrição
O problema está relacionado à forma como o http.Client lida com redirecionamentos HTTP. Quando um redirecionamento HTTP é feito para um domínio que não é uma correspondência de subdomínio ou uma correspondência exata do domínio inicial, cabeçalhos confidenciais como Authorization ou Cookie não são encaminhados. No entanto, um redirecionamento HTTP criado de forma maliciosa poderia fazer com que esses cabeçalhos confidenciais fossem encaminhados inesperadamente. Por exemplo, um redirecionamento de foo.com para www.foo.com encaminhará o cabeçalho Authorization, mas um redirecionamento para bar.com não o fará.
Recomendações
Para o Golang, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Para o http.Client, considere restringir o encaminhamento de cabeçalhos confidenciais apenas a domínios confiáveis para minimizar o risco de exploração. Como solução temporária, considere desativar o encaminhamento automático de cabeçalhos confidenciais até que um patch esteja disponível.

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:2562
ALSA-2024:2724
ALSA-2024:3259
ALSA-2024:3346
ALT-PU-2024-11781
ALT-PU-2024-11872
ALT-PU-2024-13971
ALT-PU-2024-3504
ALT-PU-2024-3506
ALT-PU-2024-4847
AZL-37462
AZL-37473
AZL-78974
BDU:2024-02034
BIT-GOLANG-2023-45289
CESA-2024_3259
CESA-2024_3346
CVE-2023-45289
GHSA-32CH-6X54-Q4H9
GO-2024-2600
INFSA-2024_2562
INFSA-2024_2724
INFSA-2024_3259
INFSA-2024_3346
OESA-2024-1306
OPENSUSE-SU-2024:13752-1
OPENSUSE-SU-2024:13756-1
OPENSUSE-SU-2024_0812-1
OPENSUSE-SU-2024_3089-1
OPENSUSE-SU-2024_3755-1
RHSA-2024:0045
RHSA-2024:2562
RHSA-2024:2724
RHSA-2024:3259
RHSA-2024:3346
RHSA-2024:4023
RHSA-2024_2562
RHSA-2024_2724
RHSA-2024_3259
RHSA-2024_3346
RLSA-2024:2562
RLSA-2024:2724
RLSA-2024:3259
RLSA-2024:3346
SUSE-SU-2024:0800-1
SUSE-SU-2024:0811-1
SUSE-SU-2024:0812-1
SUSE-SU-2024:0936-1
SUSE-SU-2024:3089-1
SUSE-SU-2024:3755-1
SUSE-SU-2024:3772-1
SUSE-SU-2024:3938-1
SUSE-SU-2024_0800-1
SUSE-SU-2024_0811-1
SUSE-SU-2024_0812-1
SUSE-SU-2024_0936-1
USN-6886-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Golang
Httpclient