目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1325 CNY

100%

CVE-2026-48856— Erlang/OTP 输入验证错误漏洞

AI Predicted 8.1 Difficulty: Moderate EPSS 0.34% · P25

Possible ATT&CK Techniques 1AI

T1539 · Steal Web Session Cookie

Affected Version Matrix 3

ベンダープロダクトVersion Rangeステータス
ErlangOTP5.10< *affected
17.0< *affected
84adefa331c4159d432d22840663c38f155cd4c1< 688d748d6f7a6a06b13b662a1d3de8af97079612affected
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-48856の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
httpc leaks Authorization header to cross-origin redirect targets
ソース: NVD (National Vulnerability Database)
脆弱性説明
Sensitive Data Exposure vulnerability in Erlang OTP inets (httpc_response module) allows Retrieve Embedded Sensitive Data. The httpc client forwards the Authorization and Proxy-Authorization request headers to redirect targets without checking whether the redirect crosses an origin boundary. httpc_response:redirect/2 constructs the redirected request by updating only the host field of the header record; all other fields (including authorization and proxy_authorization) are copied verbatim. The redirect target host is never compared against the original host. autoredirect defaults to true, so this affects all httpc callers that do not explicitly disable automatic redirects. An attacker who controls a server that the victim contacts via httpc can issue a cross-origin 3xx redirect to a server they also control. The Authorization header (including Basic credentials derived from URL userinfo via httpc_request:handle_user_info/2) is forwarded to the redirect target, allowing credential theft. The same applies to the Proxy-Authorization header. This vulnerability is associated with program files lib/inets/src/http_client/httpc_response.erl. This issue affects OTP from 17.0 before 29.0.2, 28.5.0.2 and 27.3.4.13 corresponding to inets from 5.10 before 9.7.1, 9.6.2.2 and 9.3.2.6.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
指向未可信站点的URL重定向(开放重定向)
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Erlang/OTP 输入验证错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Erlang/OTP是Erlang/OTP开源的一个JavaScript编写的处理处理异常的库。该库可以捕捉node.js内置API引发的异常。 Erlang/OTP 5.10至9.7.1之前版本、9.6.2.2版本和9.3.2.6版本存在输入验证错误漏洞,该漏洞源于httpc客户端在重定向时未检查是否跨源边界,将Authorization和Proxy-Authorization请求标头转发给重定向目标,可能导致凭据窃取。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
ErlangOTP 5.10 ~ * cpe:2.3:a:erlang:erlang\/otp:*:*:*:*:*:*:*:*
ErlangOTP 17.0 ~ * cpe:2.3:a:erlang:erlang\/otp:*:*:*:*:*:*:*:*

II. CVE-2026-48856の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-48856のインテリジェンス情報

登录查看更多情报信息。

CVE-2026-48856 补丁与修复 (1)

CVE-2026-48856 厂商安全公告 (3)

Same Patch Batch · Erlang · 2026-06-10 · 7 CVEs total

CVE-2026-48860Distribution-over-TLS LAN allowlist silently bypassed due to sockname/peername confusion i
CVE-2026-48859SSH server timing side-channel in ssh_auth:check_password/3 allows unauthenticated usernam
CVE-2026-48855SFTP READLINK Leaks Absolute Backend Filesystem Path When Root Is Configured
CVE-2026-48858ftp client PASV response IP not validated against control peer, enabling SSRF and FTP boun
CVE-2026-49759Stack buffer overflow in SCTP error cause parsing in inet_drv allows remote VM crash
CVE-2026-49760Stack Buffer Overflow in ei_s_print_term at Very Large Integer

IV. 関連脆弱性

V. CVE-2026-48856へのコメント

まだコメントはありません


コメントを残す