PT-2026-67443 · Google · Angular

CVE-2026-68945

·

Publicado

2026-08-03

·

Atualizado

2026-08-03

CVSS v4.0

8.8

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Angular versões anteriores a 20.3.27 Angular versões anteriores a 21.2.19 Angular versões anteriores a 22.0.2
Description O HttpTransferCache armazena em cache requisições HTTP durante a Renderização do Lado do Servidor (SSR) para permitir a reutilização durante a hidratação do lado do cliente. O componente anteriormente gerava chaves de cache idênticas para parâmetros de requisição distintos quando valores repetidos estavam presentes, pois esses valores eram unidos por vírgulas. Isso permite que requisições HttpClient semanticamente diferentes compartilhem a mesma chave de transfer-cache e reutilizem uma resposta incorreta do backend. Essa ambiguidade pode levar ao envenenamento de estado (state poisoning), onde respostas em cache incorretas ou influenciadas por atacantes são usadas para a lógica subsequente da aplicação, ou à reutilização de respostas entre requisições com parâmetros diferentes.
Recommendations Atualize para a versão 20.3.27 ou posterior. Atualize para a versão 21.2.19 ou posterior. Atualize para a versão 22.0.2 ou posterior. Como solução temporária, configure as requisições HttpClient para ignorar o cache de transferência em endpoints sensíveis onde chaves de parâmetros repetidas são usadas, definindo transferCache como false. Alternativamente, desative o cache de transferência HTTP globalmente na configuração de bootstrap da aplicação usando withNoHttpTransferCache().

Correção

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-68945
GHSA-JHPW-976M-542J

Produtos afetados

Angular