PT-2025-13256 · Rack+1 · Rack+1

Publicado

2025-03-27

·

Atualizado

2025-03-28

·

CVE-2025-30221

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Pitchfork anteriores à 0.11.0
Descrição O problema refere-se à Injeção de Cabeçalho de Resposta HTTP quando o Pitchfork é utilizado com o Rack 3. Não foram fornecidas informações sobre o número estimado de dispositivos potencialmente afetados em todo o mundo ou sobre incidentes reais nos quais esse problema foi explorado.
Recomendações Para versões anteriores à 0.11.0, atualize para a versão 0.11.0 para resolver o problema. Como solução temporária, considere restringir o acesso ao servidor HTTP até que a atualização seja aplicada.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-30221
GHSA-PFQJ-W6R6-G86V

Produtos afetados

Pitchfork
Rack