Skip to content

Commit 90e4cb4

Browse files
committed
Translate "CVE-2025-61594: URI Credential Leakage Bypass previous fixes" news (ru)
1 parent d07ab2b commit 90e4cb4

File tree

1 file changed

+35
-0
lines changed

1 file changed

+35
-0
lines changed
Lines changed: 35 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,35 @@
1+
---
2+
layout: news_post
3+
title: "CVE-2025-61594: обход предыдущих исправлений утечки учетных данных в URI"
4+
author: "hsbt"
5+
translator: "ablzh"
6+
date: 2025-10-07 00:00:00 +0000
7+
tags: security
8+
lang: ru
9+
---
10+
11+
Мы опубликовали предупреждение по безопасности для CVE-2025-61594.
12+
13+
## CVE-2025-61594: обход исправления CVE-2025-27221, приводящий к утечке учетных данных в URI
14+
15+
В затронутых версиях библиотеки URI существует способ обойти исправление для CVE-2025-27221, что может привести к раскрытию пользовательских данных.
16+
17+
Этой уязвимости присвоен CVE идентификатор [CVE-2025-61594](https://www.cve.org/CVERecord?id=CVE-2025-61594). Мы рекомендуем обновить гем uri.
18+
19+
### Подробности
20+
21+
При использовании оператора `+` для объединения URI конфиденциальная информация, такая как пароли из исходного URI, может утечь, что нарушает RFC3986 и делает приложения уязвимыми к раскрытию учетных данных.
22+
23+
Пожалуйста, обновите гем uri до версии 0.12.5, 0.13.3, 1.0.4 или новее.
24+
25+
### Затронутые версии
26+
27+
* версии гема uri < 0.12.5, 0.13.0 to 0.13.2 and 1.0.0 to 1.0.3.
28+
29+
### Благодарности
30+
31+
Благодарим [junfuchong (chongfujun)](https://hackerone.com/chongfujun) за обнаружение проблемы. Также спасибо [nobu](https://github.com/nobu) за дополнительные исправления этой уязвимости.
32+
33+
## История
34+
35+
* Впервые опубликовано: 2025-10-07 00:00:00 (UTC)

0 commit comments

Comments
 (0)