PT-2026-49561 · Google · Angular
CVSS v4.0
8.2
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Angular versões anteriores a 22.0.0-rc.2
Angular versões anteriores a 21.2.15
Angular versões anteriores a 20.3.22
Angular versões anteriores a 19.2.23
Description
Um problema existe no
@angular/common quando a Renderização do Lado do Servidor (SSR) e a hidratação estão habilitadas. O utilitário HttpTransferCache otimiza a hidratação ao fazer o cache de requisições HTTP de saída durante o SSR e transferir o estado para o cliente via TransferState. O mecanismo de cache não inspeciona o cabeçalho Cookie ou a flag withCredentials das requisições de saída, fazendo com que respostas credenciadas e específicas do usuário sejam armazenadas no payload compartilhado do TransferState. Quando essas respostas são serializadas no HTML, camadas de cache compartilhado, como CDNs, proxies reversos ou caches de servidor compartilhados, podem armazenar a página renderizada via SSR e vazar dados privados de um usuário para outros usuários. Isso permite que um invasor não autenticado obtenha informações sensíveis de usuários autenticados se a aplicação realizar requisições credenciadas durante a renderização inicial do lado do servidor e utilizar um cache compartilhado sem cabeçalhos de controle de cache adequados.Recommendations
Atualizar para a versão 22.0.0-rc.2
Atualizar para a versão 21.2.15
Atualizar para a versão 20.3.22
Atualizar para a versão 19.2.23
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Angular