PT-2026-67327 · Composer · Guzzle

·

CVE-2026-67354

·

Publicado

2026-07-20

·

Atualizado

2026-08-01

CVSS v4.0

8.2

Alta

VetorAV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas guzzlehttp/guzzle versões anteriores a 7.15.1
Descrição Um problema de divulgação de informações existe no RedirectMiddleware quando a configuração opcional allow redirects.referer está habilitada. Durante um redirecionamento de mesmo esquema (como HTTPS para HTTPS), o middleware copia o fragmento da URI — a parte da URI após o símbolo # — para o cabeçalho Referer gerado. Embora os fragmentos de URI sejam normalmente processados localmente pelo cliente e não enviados ao servidor na requisição inicial, esse comportamento permite que um servidor de destino que controle o redirecionamento leia o fragmento a partir do cabeçalho recebido. Isso pode levar à divulgação de dados sensíveis do cliente, como tokens de acesso, valores de estado ou segredos de login de uso único. Este problema afeta tanto os manipuladores cURL quanto os de stream. A configuração referer é desativada por padrão.
Recomendações Atualize o guzzlehttp/guzzle para a versão 7.15.1 ou posterior. Como solução temporária, certifique-se de que a configuração allow redirects.referer esteja definida como false. Alternativamente, desative os redirecionamentos automáticos e siga destinos confiáveis manualmente, ou remova o fragmento da URI da requisição antes de enviar uma requisição que possa ser redirecionada.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67354
GHSA-H95V-H523-3MW8

Produtos afetados

Guzzle