PT-2026-67327 · Composer · Guzzle
CVSS v4.0
8.2
Alta
| Vetor | AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
guzzlehttp/guzzle versões anteriores a 7.15.1
Descrição
Um problema de divulgação de informações existe no
RedirectMiddleware quando a configuração opcional allow redirects.referer está habilitada. Durante um redirecionamento de mesmo esquema (como HTTPS para HTTPS), o middleware copia o fragmento da URI — a parte da URI após o símbolo # — para o cabeçalho Referer gerado. Embora os fragmentos de URI sejam normalmente processados localmente pelo cliente e não enviados ao servidor na requisição inicial, esse comportamento permite que um servidor de destino que controle o redirecionamento leia o fragmento a partir do cabeçalho recebido. Isso pode levar à divulgação de dados sensíveis do cliente, como tokens de acesso, valores de estado ou segredos de login de uso único. Este problema afeta tanto os manipuladores cURL quanto os de stream. A configuração referer é desativada por padrão.Recomendações
Atualize o guzzlehttp/guzzle para a versão 7.15.1 ou posterior.
Como solução temporária, certifique-se de que a configuração
allow redirects.referer esteja definida como false.
Alternativamente, desative os redirecionamentos automáticos e siga destinos confiáveis manualmente, ou remova o fragmento da URI da requisição antes de enviar uma requisição que possa ser redirecionada.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Guzzle