CVE-2026-34835
Rack : Rack::Request accepte des caractères d'hôte invalides, permettant de contourner la liste blanche des hôtes.
- Publié
- 2 avr. 2026
- Mise à jour
- 2 avr. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 28 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:NFaible · 30 prochains jours
- Percentile
- 9,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Rack est une interface modulaire de serveur web pour Ruby. Des versions 3.0.0.beta1 à 3.1.21 (exclue), et de 3.2.0 à 3.2.6 (exclue), `Rack::Request` analyse l'en-tête Host à l'aide d'une expression régulière AUTHORITY qui accepte des caractères non autorisés dans les noms d'hôte conformes aux RFC, notamment `/`, `?`, `#` et `@`. Étant donné que `req.host` renvoie la valeur complète analysée, les applications qui valident les hôtes à l'aide de contrôles naïfs de préfixe ou de suffixe peuvent être contournées. Cela peut conduire à un empoisonnement de l'en-tête Host dans les applications qui utilisent `req.host`, `req.url` ou `req.base_url` pour la génération de liens, les redirections ou la validation de l'origine. Ce problème a été corrigé dans les versions 3.1.21 et 3.2.6.
Sources
1- CVE-2026-34835-Black-box-AnalysisRecherche
Une analyse de sécurité black-box (DAST) de la CVE-2026-34835 axée sur la méthodologie de validation externe, le comportement observable, l'impact sur la sécurité et les recommandations défensives.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.