PT-2026-37184 · Saltcorn · Saltcorn

Glutamate

·

Publicado

2026-04-16

·

Atualizado

2026-05-07

·

CVE-2026-42259

CVSS v4.0

5.1

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N
Nome do Software Vulnerável e Versões Afetadas Saltcorn versões anteriores a 1.4.6 Saltcorn versões anteriores a 1.5.6 Saltcorn versões anteriores a 1.6.0-beta.5
Description O Saltcorn não valida adequadamente o parâmetro dest durante o processo de pós-login. A função is relative url() bloqueia apenas strings que contenham :/ e //, o que permite que payloads usando barras invertidas (``) ignorem a verificação. Como os navegadores compatíveis com WHATWG normalizam barras invertidas para barras normais em esquemas especiais, um invasor pode criar uma URL que redireciona o usuário para um domínio controlado pelo invasor após o login. Isso pode ser utilizado para phishing de credenciais, redirecionando usuários para um site forjado. O problema está presente em instalações padrão e ocorre quando uma vítima é enganada para fazer login por meio de uma URL manipulada. A falha envolve a função is relative url() e o parâmetro dest.
Recommendations Atualize para a versão 1.4.6. Atualize para a versão 1.5.6. Atualize para a versão 1.6.0-beta.5. Como medida paliativa temporária, restrinja ou evite o uso do parâmetro dest em requisições de login até que o software seja atualizado.

Exploit

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-42259
GHSA-F3G8-9XV5-77GV

Produtos afetados

Saltcorn