PT-2026-67443 · Google · Angular
CVE-2026-68945
·
Publicado
2026-08-03
·
Atualizado
2026-08-03
CVSS v4.0
8.8
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Angular versões anteriores a 20.3.27
Angular versões anteriores a 21.2.19
Angular versões anteriores a 22.0.2
Description
O
HttpTransferCache armazena em cache requisições HTTP durante a Renderização do Lado do Servidor (SSR) para permitir a reutilização durante a hidratação do lado do cliente. O componente anteriormente gerava chaves de cache idênticas para parâmetros de requisição distintos quando valores repetidos estavam presentes, pois esses valores eram unidos por vírgulas. Isso permite que requisições HttpClient semanticamente diferentes compartilhem a mesma chave de transfer-cache e reutilizem uma resposta incorreta do backend. Essa ambiguidade pode levar ao envenenamento de estado (state poisoning), onde respostas em cache incorretas ou influenciadas por atacantes são usadas para a lógica subsequente da aplicação, ou à reutilização de respostas entre requisições com parâmetros diferentes.Recommendations
Atualize para a versão 20.3.27 ou posterior.
Atualize para a versão 21.2.19 ou posterior.
Atualize para a versão 22.0.2 ou posterior.
Como solução temporária, configure as requisições
HttpClient para ignorar o cache de transferência em endpoints sensíveis onde chaves de parâmetros repetidas são usadas, definindo transferCache como false.
Alternativamente, desative o cache de transferência HTTP globalmente na configuração de bootstrap da aplicação usando withNoHttpTransferCache().Correção
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Angular