Skip to content

Commit 08056bb

Browse files
timfanda35bugtender
authored andcommitted
Translate 2025-10-07 URI CVE news (zh_tw)
1 parent 0d3d6e8 commit 08056bb

File tree

1 file changed

+38
-0
lines changed

1 file changed

+38
-0
lines changed
Lines changed: 38 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,38 @@
1+
---
2+
layout: news_post
3+
title: "CVE-2025-61594: URI 繞過之前修復的憑證洩漏漏洞"
4+
author: "hsbt"
5+
translator: "Bear Su"
6+
date: 2025-10-07 00:00:00 +0000
7+
tags: security
8+
lang: zh_tw
9+
---
10+
11+
我們發布了針對 CVE-2025-61594 的安全性公告。
12+
13+
## CVE-2025-61594: URI 針對 CVE-2025-27221 的憑證洩漏漏洞
14+
15+
在受影響的 URI 版本中,存在針對 CVE-2025-27221 修復的繞過漏洞,該漏洞可能會暴露使用者憑證。
16+
17+
該漏洞的 CVE 編號為 [CVE-2025-61594](https://www.cve.org/CVERecord?id=CVE-2025-61594)
18+
19+
我們建議您升級 uri gem。
20+
21+
## 風險細節
22+
23+
當使用 `+` 運算子組合 URI 時,原始 URI 中的密碼等敏感資訊可能會洩露,從而違反了 RFC3986 並使應用程式受到憑證洩露的威脅。
24+
25+
請更新 URI gem 至 0.12.5、0.13.3、1.0.4 或更新的版本。
26+
27+
## 受影響版本
28+
29+
* uri gem 版本 < 0.12.5、0.13.0 to 0.13.2 和 1.0.0 至 1.0.3。
30+
31+
## 致謝
32+
33+
感謝 [junfuchong (chongfujun)](https://hackerone.com/chongfujun) 發現此問題。
34+
感謝 [nobu](https://github.com/nobu) 協助修復此風險漏洞。
35+
36+
## 歷史
37+
38+
* 最初發布於 2025-10-07 0:00:00 (UTC)

0 commit comments

Comments
 (0)