Kalo tek përmbajtja kryesore
Live Alert Kritik: CVE-2026-34182 – Cenueshmëri kritike në OpenSSL Lexo më shumë →
Alert sigurie

CVE-2026-41423 – Manipulim i kërkesave SSR në Angular

08.05.2026

Niveli
Kritik
CVE
CVE-2026-41423
CVSS
8.7
Data e alertit
08.05.2026

Hap njoftimin teknik

Faqet e internetit të ndërtuara me server-side rendering (SSR) të Angular mund të manipulohen përmes adresave të krijuara posaçërisht, duke i detyruar të dërgojnë kërkesa dhe të dhëna drejt një serveri të kontrolluar nga sulmuesi. Pasojat mund të përfshijnë ekspozimin e API-ve të brendshme, rrjedhjen e token-ave të autorizimit dhe aksesin në shërbimet e metadata-ve në mjediset cloud.

MASAT E REKOMANDUARA

Rekomandohet përditësimi i paketës @angular/platform-server në versionin 19.2.21, 20.3.19, 21.2.9 ose 22.0.0-next.8, sipas degës që përdoret. Gjithashtu, rekomandohet kufizimi i trafikut dalës nga serverët SSR dhe bllokimi i kërkesave që përmbajnë backslash në path.