THREATOPS
THREAT OPSThreat News › [GHSA] GHSA-p297-fm68-3q8c (medium) — Angular: Information Leak via `HttpTransferCache` Bypass When Using `withRequestsMadeViaParent`

[GHSA] GHSA-p297-fm68-3q8c (medium) — Angular: Information Leak via `HttpTransferCache` Bypass When Using `withRequestsMadeViaParent`

medgithub_advisoriesPublished 2026-09-10

GHSA-p297-fm68-3q8c Severity: medium CVE: CVE-2026-88059

Angular: Information Leak via `HttpTransferCache` Bypass When Using `withRequestsMadeViaParent`

A security bypass vulnerability was discovered in `@angular/common` when Server-Side Rendering (SSR) and hydration are enabled in applications using a hierarchical `HttpClient` configuration with `withRequestsMadeViaParent()`.

The `HttpTransfer

MITRE ATT&CK techniques

Indicators of compromise

Original source: https://github.com/advisories/GHSA-p297-fm68-3q8c