PT-2026-49561 · Google · Angular

·

CVE-2026-50170

·

Publicado

2026-06-15

·

Atualizado

2026-06-30

CVSS v4.0

8.2

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Angular versões anteriores a 22.0.0-rc.2 Angular versões anteriores a 21.2.15 Angular versões anteriores a 20.3.22 Angular versões anteriores a 19.2.23
Description Um problema existe no @angular/common quando a Renderização do Lado do Servidor (SSR) e a hidratação estão habilitadas. O utilitário HttpTransferCache otimiza a hidratação ao fazer o cache de requisições HTTP de saída durante o SSR e transferir o estado para o cliente via TransferState. O mecanismo de cache não inspeciona o cabeçalho Cookie ou a flag withCredentials das requisições de saída, fazendo com que respostas credenciadas e específicas do usuário sejam armazenadas no payload compartilhado do TransferState. Quando essas respostas são serializadas no HTML, camadas de cache compartilhado, como CDNs, proxies reversos ou caches de servidor compartilhados, podem armazenar a página renderizada via SSR e vazar dados privados de um usuário para outros usuários. Isso permite que um invasor não autenticado obtenha informações sensíveis de usuários autenticados se a aplicação realizar requisições credenciadas durante a renderização inicial do lado do servidor e utilizar um cache compartilhado sem cabeçalhos de controle de cache adequados.
Recommendations Atualizar para a versão 22.0.0-rc.2 Atualizar para a versão 21.2.15 Atualizar para a versão 20.3.22 Atualizar para a versão 19.2.23

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-50170
GHSA-Q6F4-QQRG-JV6X

Produtos afetados

Angular