Vulnerabilidad en Go Project (CVE-2024-45336)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/01/2025
Última modificación:
21/02/2025
Descripción
El cliente HTTP descarta los encabezados confidenciales después de seguir una redirección entre dominios. Por ejemplo, una solicitud a a.com/ que contiene un encabezado de autorización que se redirige a b.com/ no enviará ese encabezado a b.com. Sin embargo, en el caso de que el cliente reciba una redirección posterior al mismo dominio, los encabezados confidenciales se restaurarán. Por ejemplo, una cadena de redirecciones desde a.com/, a b.com/1 y, finalmente, a b.com/2 enviaría incorrectamente el encabezado de autorización a b.com/2.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA



