Quando a opção `redirecionamento do referencial' estiver ativada, as versões afetadas do `RedirectMiddleware` podem copiar o fragmento do URI da solicitação de referência para um cabeçalho `Referer' gerado. Um fragmento de URI é a parte após `#`. Ele é manipulado localmente pelo cliente e não faz parte do alvo de solicitação HTTP, assim o servidor que manipula a solicitação original não o recebe. Um `Referer` gerado indica o destino de redirecionamento que URI levou ao pedido. O Guzzle remove corretamente a informação do usuário desse valor, mas retém o fragmento quando segue um redirecionamento para o mesmo esquema, como HTTPS para HTTPS. Por exemplo, um URI inicial terminando em `#secret` é enviado sem o fragmento, mas o destino de redirecionamento pode receber um `Referidor` terminando em `#secret`. Este comportamento afeta tanto os manipuladores de cURL como de stream. Um atacante que controla o destino de redirecionamento pode ler o fragmento do cabeçalho entrante, inclusive através de registros de solicitação ou código de aplicativo. Se o fragmento contém um segredo de login, token de acesso, valor de estado ou outros dados de clientes privados, ele é revelado para um servidor que nunca foi destinado a recebê-lo. A exploração requer o aplicativo para ativar `allow_redirects.referer`, fazer um pedido para um URI com um fragmento sensível, e seguir um redirecionamento do mesmo esquema para um destino menos confiável.

A configuração `referer` está desativada por padrão. Aplicações que o deixam desativado, não coloquem dados sensíveis em fragmentos URI, não sigam redirecionamentos, ou apenas redirecionem dentro do mesmo limite de confiança não são afetados. O guzzle já omite o cabeçalho gerado quando o esquema muda. Esta questão está limitada à inclusão do fragmento. Reduzir o caminho e a consulta sobre redirecionamentos de origem cruzada é uma questão de política de privacidade separada. O problema é corrigido em ` 7.15.1 " e depois. Começando nessa versão, o Guzzle remove tanto a informação do usuário como o fragmento antes de gerar um valor de redirecionamento `Referer`. Outros comportamentos de redirecionamento não mudam. O guzzle mantém o caminho de referência e a consulta, e continua a omitir o cabeçalho quando o esquema muda. Versões antes de ` 7.15.1 ` são afetados quando a opção ` referer` estiver habilitada.

Se você não puder atualizar imediatamente, deixe a geração automática do Referer desativada. Ele está desligado por padrão. Se as opções de redirecionamento forem configuradas explicitamente, certifique- se de que o `referer` é `false`: ```php $client->request('GET', $uri, [ 'allow_redirects' => ['referer' => false], ]); ```. Alternativamente, desactive redirecionamentos automáticos e siga os destinos confiáveis manualmente, ou remova o fragmento do URI do pedido antes de enviar um pedido que possa redirecionar. Não confie no fato de que fragmentos estão ausentes do alvo inicial de solicitação HTTP, porque o intermediário afetado pode reintroduzi- los no cabeçalho gerado.

* 9110.html#seção- 10.1.3 * 3986.html#seção- 3.5 * 9700.html#seção- 4.2.3. Registro de aconselhamento: GHSA- h 95 v- h 523 - 3 mw 8. Identificadores relacionados: CVE- 2026 - 67354. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 20 T 23: 28: 36.000 Z e lista a sua última modificação como 2026 - 08 - 04 T 12: 53: 53.000 Z.

Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N.

Software afetado e informações de versão: pacote Packagist guzzlehttp/ guzzle — ECOSISTEM: introduzido 0, corrigido 7.15.1.

Classificação e evidência: identificadores de fraqueza CWE- 201, CWE- 212. O registro contém 7 suporte de referências nestes tipos: WEB, AVISO, EMBALAGAMENTO.