PT-2026-31990 · Sveltekit · Sveltekit
CVE-2026-40074
·
Publicado
2026-04-10
·
Atualizado
2026-04-28
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
SvelteKit versões anteriores a 2.57.1
Description
O SvelteKit, um framework para o desenvolvimento de aplicações web, está suscetível a uma condição de negação de serviço (DoS). Quando a função
redirect é invocada dentro do hook de servidor handle com um parâmetro location contendo caracteres inválidos para um cabeçalho HTTP, ocorre um TypeError não tratado. Isso é particularmente problemático quando o parâmetro location passado para redirect inclui entrada de usuário não higienizada, podendo levar a DoS em certas plataformas.Recommendations
Atualize para a versão 2.57.1 ou posterior do SvelteKit.
Exploit
Correção
Improper Handling of Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sveltekit