PT-2025-41562 · Statamic · Statamic Alt Redirect+1
Kasiasok
·
Publicado
2025-10-10
·
Atualizado
2025-10-13
·
CVE-2025-60868
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Statamic Alt Redirect versão 1.6.3
Descrição
O complemento Alt Redirect 1.6.3 para Statamic não remove consistentemente os parâmetros da query string quando o recurso "Query String Strip" está habilitado. Variações de caixa, chaves codificadas e parâmetros duplicados não são removidos, potencialmente permitindo que atacantes contornem a sanitização. Isso pode resultar em envenenamento de cache, poluição de parâmetros ou negação de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Authentication Bypass by Spoofing
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Statamic
Statamic Alt Redirect