V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2025-46421
AST
Средний

Обнаружена проблема в libsoup. Когда клиенты libsoup сталкиваются с перенаправлением HTTP, они ошибочно отправляют заголовок HTTP Authoriza…

CVSS
6.8
Средний
EPSS
0.00
p36
Опубликовано
2025-01-01
Обновлено
2025-01-01
Описание

Обнаружена проблема в libsoup. Когда клиенты libsoup сталкиваются с перенаправлением HTTP, они ошибочно отправляют заголовок HTTP Authorization на новый хост, на который указывает перенаправление. Это позволяет новому хосту выдать себя за пользователя по отношению к исходному хосту, выдавшему перенаправление [1][2][3][4][5]. Источники: - [1] https://access.redhat.com/errata/RHSA-2025:4439 - [2] https://access.redhat.com/errata/RHSA-2025:4440 - [3] https://access.redhat.com/errata/RHSA-2025:4508 - [4] https://access.redhat.com/errata/RHSA-2025:4538 - [5] https://access.redhat.com/errata/RHSA-2025:4560

Теги · CWE
Без аутентификации
CWE-497
CAPEC-170
CAPEC-694
Затронутые продукты
Libsoup2.4Libsoup2.4Libsoup2.4Libsoup2.4Libsoup2.4Libsoup2.4Libsoup2.4Libsoup2.4Libsoup2.4Libsoup2.4Libsoup2.4Libsoup3Libsoup3Libsoup3Libsoup3Libsoup3Libsoup3Libsoup3
Вектор CVSS
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:N
Хронология
2025-01-01
Опубликована
2025-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.005 · p36
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
libsoup2.4Отслеживается
libsoup2.4Отслеживается
libsoup2.4Отслеживается
libsoup2.4Отслеживается
libsoup2.4Отслеживается
libsoup2.4Отслеживается
libsoup2.4Отслеживается
libsoup2.4Отслеживается
libsoup2.4Отслеживается
libsoup2.4Отслеживается
libsoup2.4Отслеживается
libsoup3Отслеживается
libsoup3Отслеживается
libsoup3Отслеживается
libsoup3Отслеживается
libsoup3Отслеживается
libsoup3Отслеживается
libsoup3Отслеживается
Источники данных
AST
DEB
UBU
Связанные уязвимости