EEF-CVE-2026-64941 漏洞概述 漏洞名称: Open redirect in Phoenix.LiveView.validate_local_url/2 via ASCII tab, LF and CR 漏洞类型: Open Redirect CVSS评分: 2.1 (Low) CVSS向量: CVSS:3.4/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VA:N/SC:N/SI:1/SA:N 发布日期: 2026-08-10T10:05:41.571Z 修改日期: 2026-08-10T15:52:30.91503Z 来源: https://cna.erief.org/osv/EEF-CVE-2026-64941.html JSON数据: https://api.osv.dev/v1/vuln/EEF-CVE-2026-64941 影响范围 受影响组件: phoenix_live_view 受影响版本: - 0.5.0 到 1.0.19 - 1.1.0-rc.0 到 1.1.33 - 1.2.0-rc.0 到 1.2.9 修复方案 绕过方法: - 在传递给 或 之前,拒绝任何包含 ASCII tab、LF 或 CR 的未信任值(适用于 0.7.0 之前版本)。 - 或者,将客户端提供的导航目标映射到一组已知的良好路径,而不是转发该值。 配置 配置建议: - 应用程序必须通过外部影响的值作为 或 的参数,例如通过 参数通过签名输入,或通过 负载中的导航目标。