PT-2026-43067 · Hackney · Hackney

Benoit Chesneau

+2

·

Publicado

2026-05-25

·

Atualizado

2026-05-27

·

CVE-2026-47070

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas benoitc hackney versões 3.1.1 até 4.0.0
Descrição Um problema de exposição de dados sensíveis existe onde o manipulador de redirecionamento HTTP/3 em src/hackney h3.erl passa os cabeçalhos da requisição original para o destino do redirecionamento sem realizar verificações de cross-origin. Se um cliente fizer uma requisição HTTP/3 com follow redirect habilitado e incluir cabeçalhos Authorization ou Cookie, um servidor que responder com um redirecionamento 3xx para um host diferente fará com que o cliente encaminhe essas credenciais integralmente para a nova origem. Isso ocorre porque o hackney h3.erl carece da proteção fornecida pela função maybe strip auth on redirect() encontrada no módulo principal hackney.erl.
Recomendações Atualizar para a versão 4.0.1.

Exploit

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47070
GHSA-H73Q-4W9Q-82H4

Produtos afetados

Hackney