NVD Recent CVEs
CVE-2026-67355:guzzlehttp/guzzle 7.15.1 之前的版本无法保留仅限主机的 Cookie 作用域,将请求主机存储在 Domain 字段中,而不是将 Cookie 标记为仅限主机。攻击者控
guzzlehttp/guzzle 7.15.1 之前的版本无法保留仅限主机的 Cookie 作用域,将请求主机存储在 Domain 字段中,而不是将 Cookie 标记为仅限主机。控制子主机的攻击者可以接收原本仅供父主机使用的仅限主机 Cookie;当同一个 Cookie jar 跨越信任边界重复使用时,这可能泄露会话标识符和授权令牌。