Обнаружена проблема в libsoup. Когда клиенты libsoup сталкиваются с перенаправлением HTTP, они ошибочно отправляют заголовок HTTP Authoriza…
Обнаружена проблема в libsoup. Когда клиенты libsoup сталкиваются с перенаправлением HTTP, они ошибочно отправляют заголовок HTTP Authorization на новый хост, на который указывает перенаправление. Это позволяет новому хосту выдать себя за пользователя по отношению к исходному хосту, выдавшему перенаправление [1][2][3][4][5]. Источники: - [1] https://access.redhat.com/errata/RHSA-2025:4439 - [2] https://access.redhat.com/errata/RHSA-2025:4440 - [3] https://access.redhat.com/errata/RHSA-2025:4508 - [4] https://access.redhat.com/errata/RHSA-2025:4538 - [5] https://access.redhat.com/errata/RHSA-2025:4560
Продукт не предотвращает должным образом доступ неавторизованных субъектов к чувствительной системной информации, которые не имеют того же уровня доступа к базовой системе, что и сам продукт.
https://cwe.mitre.org/data/definitions/497.html →Открыть в коллекции CWE →Злоумышленник направляет серию зондирующих запросов к веб-приложению для получения поведения, зависящего от версии и типа, помогающего идентифицировать цель. Злоумышленник может получить сведения, такие как версии программного обеспечения, страницы ошибок и заголовки ответов, различия в реализациях протокола HTTP, структуры каталогов и иную аналогичную информацию о целевом сервисе. Эта информация может использоваться злоумышленником для формирования целенаправленного плана атаки. Хотя снятие отпечатка веб-приложения само по себе не направлено на нанесение ущерба (хотя отдельные действия, такие как сетевое сканирование, иногда случайно могут вызывать сбои в работе уязвимых приложений), оно нередко прокладывает путь для более разрушительных атак.
https://capec.mitre.org/data/definitions/170.html →Открыть в коллекции CAPEC →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/694.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| libsoup2.4 | Отслеживается | |
| libsoup2.4 | Отслеживается | |
| libsoup2.4 | Отслеживается | |
| libsoup2.4 | Отслеживается | |
| libsoup2.4 | Отслеживается | |
| libsoup2.4 | Отслеживается | |
| libsoup2.4 | Отслеживается | |
| libsoup2.4 | Отслеживается | |
| libsoup2.4 | Отслеживается | |
| libsoup2.4 | Отслеживается | |
| libsoup2.4 | Отслеживается | |
| libsoup3 | Отслеживается | |
| libsoup3 | Отслеживается | |
| libsoup3 | Отслеживается | |
| libsoup3 | Отслеживается | |
| libsoup3 | Отслеживается | |
| libsoup3 | Отслеживается | |
| libsoup3 | Отслеживается |