File tree Expand file tree Collapse file tree 1 file changed +38
-0
lines changed Expand file tree Collapse file tree 1 file changed +38
-0
lines changed Original file line number Diff line number Diff line change 1+ ---
2+ layout : news_post
3+ title : " CVE-2025-61594: URI 繞過之前修復的憑證洩漏漏洞"
4+ author : " hsbt"
5+ translator : " Bear Su"
6+ date : 2025-10-07 00:00:00 +0000
7+ tags : security
8+ lang : zh_tw
9+ ---
10+
11+ 我們發布了針對 CVE-2025 -61594 的安全性公告。
12+
13+ ## CVE-2025 -61594: URI 針對 CVE-2025 -27221 的憑證洩漏漏洞
14+
15+ 在受影響的 URI 版本中,存在針對 CVE-2025 -27221 修復的繞過漏洞,該漏洞可能會暴露使用者憑證。
16+
17+ 該漏洞的 CVE 編號為 [ CVE-2025 -61594] ( https://www.cve.org/CVERecord?id=CVE-2025-61594 ) 。
18+
19+ 我們建議您升級 uri gem。
20+
21+ ## 風險細節
22+
23+ 當使用 ` + ` 運算子組合 URI 時,原始 URI 中的密碼等敏感資訊可能會洩露,從而違反了 RFC3986 並使應用程式受到憑證洩露的威脅。
24+
25+ 請更新 URI gem 至 0.12.5、0.13.3、1.0.4 或更新的版本。
26+
27+ ## 受影響版本
28+
29+ * uri gem 版本 < 0.12.5、0.13.0 to 0.13.2 和 1.0.0 至 1.0.3。
30+
31+ ## 致謝
32+
33+ 感謝 [ junfuchong (chongfujun)] ( https://hackerone.com/chongfujun ) 發現此問題。
34+ 感謝 [ nobu] ( https://github.com/nobu ) 協助修復此風險漏洞。
35+
36+ ## 歷史
37+
38+ * 最初發布於 2025-10-07 0:00:00 (UTC)
You can’t perform that action at this time.
0 commit comments