PT-2025-41562 · Statamic · Statamic Alt Redirect+1

Kasiasok

·

Publicado

2025-10-10

·

Atualizado

2025-10-13

·

CVE-2025-60868

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Statamic Alt Redirect versão 1.6.3
Descrição O complemento Alt Redirect 1.6.3 para Statamic não remove consistentemente os parâmetros da query string quando o recurso "Query String Strip" está habilitado. Variações de caixa, chaves codificadas e parâmetros duplicados não são removidos, potencialmente permitindo que atacantes contornem a sanitização. Isso pode resultar em envenenamento de cache, poluição de parâmetros ou negação de serviço.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Authentication Bypass by Spoofing

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-60868
GHSA-RPJR-PCMR-9PPW

Produtos afetados

Statamic
Statamic Alt Redirect