Angular < 20.3.33 多個漏洞

medium Web App Scanning Plugin ID 115568

概要

Angular < 20.3.33 多個漏洞

說明

根據其自我報告的版本號,Angular 在 20.0.0之前 、 20.3.3320.x 之前 、 之前 或 22.x21.x21.2.2522.2.1之前 。因此,會受到多個弱點影響:

- 啟用伺服器端轉譯 (SSR) 時,@angular/platform-server 中存在開放重新導向弱點。如果要求 URL 包含彈出的點段,後面接著多個斜線 (例如 /.//evil.test),則會繞過在 URL 正規化之前執行的通訊協定相對 URL 檢查,導致 SSR 引擎發出重新導向至攻擊者控制的外部網域。(GHSA-w739-gvwx-grc3)

- 啟用伺服器端轉譯 (SSR) 且 RouterLink 指令使用合併或保留查詢參數處理時,@angular/router 中存在拒絕服務弱點。每個轉譯的連結都會保留傳入要求查詢參數的複本,直到 SSR 回應完成為止,因此未經驗證的遠端攻擊者可以使用特製的查詢字串耗盡Node.js記憶體堆積。此問題僅影響版本 21.2.0 和更新版本。(GHSA-57xq-rjx2-v5xh)

- 啟用伺服器端轉譯 (SSR) 時,@angular/router 中存在拒絕服務弱點。在路由比對期間,路由器不會拒絕未配置的空路徑輔助出口段,因此未經身份驗證的遠端攻擊者可以傳送具有許多特製出口段的 URL,以耗盡Node.js記憶體堆積或 CPU 資源。(GHSA-62vg-58rm-qff7)

請注意,掃描器程式並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 Angular 版本 20.3.33 或更新版本。

另請參閱

https://github.com/angular/angular/security/advisories/GHSA-57xq-rjx2-v5xh

https://github.com/angular/angular/security/advisories/GHSA-62vg-58rm-qff7

https://github.com/angular/angular/security/advisories/GHSA-w739-gvwx-grc3

Plugin 詳細資訊

嚴重性: Medium

ID: 115568

類型: Version Based

已發布: 2026/10/2

已更新: 2026/10/2

掃描範本: basic, full, pci, scan

風險資訊

VPR

風險因素: Medium

分數: 6

百分位數: 0

CVSS v2

風險因素: High

基本分數: 7.1

媒介: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:C

CVSS 評分資料來源: Tenable

CVSS v3

風險因素: Medium

基本分數: 5.9

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H

CVSS 評分資料來源: Tenable

弱點資訊

CPE: cpe:2.3:a:angular:angular:*:*:*:*:*:*:*:*

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/9/30

參考資訊