CVE-2026-34835
Rack: Rack::Request accetta caratteri Host non validi, consentendo l'elusione della lista consentita degli host.
- Pubblicato
- 2 apr 2026
- Aggiornato
- 2 apr 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 28 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 9,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Rack è un'interfaccia modulare per server web Ruby. Dalle versioni 3.0.0.beta1 fino alla 3.1.21 (esclusa), e dalla 3.2.0 fino alla 3.2.6 (esclusa), Rack::Request analizza l'header Host utilizzando un'espressione regolare AUTHORITY che accetta caratteri non consentiti nei nomi host conformi alle RFC, inclusi /, ?, # e @. Poiché req.host restituisce l'intero valore analizzato, le applicazioni che validano gli host utilizzando controlli ingenui su prefissi o suffissi possono essere aggirate. Ciò può portare a un avvelenamento dell'header Host nelle applicazioni che utilizzano req.host, req.url o req.base_url per la generazione di link, reindirizzamenti o la validazione dell'origine. Questo problema è stato corretto nelle versioni 3.1.21 e 3.2.6.
Fonti
1Un'analisi di sicurezza black-box (DAST) di CVE-2026-34835 incentrata sulla metodologia di validazione esterna, sul comportamento osservabile, sull'impatto sulla sicurezza e sulle raccomandazioni difensive.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.