Une vulnérabilité dans la récupération de pages pré-rendues Angular SSR peut permettre à un requérant non authentifié, sous certaines conditions propres à Windows, d’obtenir une page HTML d’un répertoire voisin. Le correctif est disponible dans les versions 20.3.36, 21.2.23 et 22.1.7 ; mettre à niveau vers une version corrigée.
Source : CVE-2026-104871 — NVD
Analyse technique
Sur Windows, une URL de requête relative contenant un segment de traversée avec barre oblique inverse peut être interprétée par path.join comme un chemin vers un répertoire voisin. Un contrôle de préfixe insuffisant peut alors autoriser la récupération d’une page HTML pré-rendue contenant le marqueur SSG Angular. L’exposition dépend de la configuration et ne constitue pas une lecture arbitraire de fichiers.
Impact, versions et correctif
Détection / vérification
Vérifier la version de @angular/ssr et si CommonEngine.render reçoit des URL relatives sur Windows. Examiner également l’existence de pages HTML pré-rendues dans un répertoire voisin dont le nom partage le préfixe du répertoire public.
Action recommandée
Mettre à niveau @angular/ssr vers une version corrigée de la branche utilisée. Vérifier en priorité les déploiements Windows qui transmettent des URL relatives à CommonEngine.render et comportent des répertoires de sortie voisins partageant le préfixe du répertoire public.
Sources
Priorisation DFS : P4 · 1 source(s).