Angular 20.x < 20.3.33 多种漏洞

medium Web App Scanning 插件 ID 115567

简介

Angular 20.x < 20.3.33 多种漏洞

描述

根据其自我报告的版本号,Angular 低于 20.0.0、 20.3.3320.x 低于 、 或22.x21.x21.2.2522.2.1低于 。因此,该应用程序受到多个漏洞的影响:

- 启用服务器端渲染 (SSR) 时,@angular/platform-server 中存在开放重定向漏洞。包含弹出式点段后跟多斜线(例如 /.//evil.test)的请求 URL 绕过 URL 规范化之前执行的协议相关 URL 检查,造成 SSR 引擎重定向到攻击者控制的外部域。(GHSA-w739-gvwx-grc3)

- 服务器端渲染 (SSR) 启用且 RouterLink 指令使用合并或保留查询参数处理时,@angular/路由器中存在拒绝服务漏洞。在 SSR 响应完成之前,每个呈现的链接都会保留一份传入请求查询参数的副本,从而允许未经认证的远程攻击者通过构建的查询字符串耗尽Node.js内存堆。此问题仅影响版本和更高版本 21.2.0 。(GHSA-57xq-rjx2-v5xh)

- 启用服务器端渲染 (SSR) 时,@angular/路由器中存在拒绝服务漏洞。路由器在路由匹配过程中不会拒绝未配置的空路径辅助出口段,从而允许未经身份验证的远程攻击者发送包含许多特制出口段的 URL,从而耗尽Node.js内存堆或 CPU 资源。(GHSA-62vg-58rm-qff7)

请注意,扫描程序并未测试这些问题,而是仅依据应用程序自我报告的版本号进行判断。

解决方案

升级到 Angular 版本或更高版本 20.3.33 。

另见

https://github.com/angular/angular/security/advisories/GHSA-57xq-rjx2-v5xh

https://github.com/angular/angular/security/advisories/GHSA-62vg-58rm-qff7

https://github.com/angular/angular/security/advisories/GHSA-w739-gvwx-grc3

插件详情

严重性: Medium

ID: 115567

类型: Version Based

发布时间: 2026/10/2

最近更新时间: 2026/10/2

扫描模板: basic, full, pci, scan

风险信息

VPR

风险因素: Medium

分数: 6

百分位: 0

CVSS v2

风险因素: High

基本分数: 7.1

矢量: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:C

CVSS 分数来源: Tenable

CVSS v3

风险因素: Medium

基本分数: 5.9

矢量: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H

CVSS 分数来源: Tenable

漏洞信息

CPE: cpe:2.3:a:angular:angular:*:*:*:*:*:*:*:*

易利用性: No known exploits are available

漏洞发布日期: 2026/9/30

参考资料信息