Cyberleo

#10162de 57,460
29.5CVSS total
Vulnerabilidades · 4
Média
2
Alta
1
Crítica
1
PT-2026-63978
6.1
2026-07-23
Apache · Apache Roller · CVE-2026-91204
**Nome do Software Vulnerável e Versões Afetadas** Apache Roller versão 6.1.5 Nginx e Nginx Plus versões anteriores a 1.26.3 e 1.27.2 **Description** O Apache Roller contém um problema de cross-site scripting onde um invasor remoto anônimo pode armazenar um comentário contendo um link de URI `javascript:`. Isso ocorre em sites que habilitam HTML em comentários via `users.comments.htmlenabled=true` e utilizam o formatador de comentários HTMLSubset, permitindo a execução de scripts no navegador de visitantes que clicarem no link. Configurações de Nginx e Nginx Plus que utilizam o módulo `auth request` para autenticação centralizada são afetadas por uma falha arquitetural. O problema decorre de mecanismos inseguros de herança de cabeçalho e reuso de socket ao lidar com fluxos multiplexados HTTP/2 e HTTP/3 durante o processamento de sub-requisições. Um invasor remoto pode enviar requisições HTTP malformadas com cabeçalhos de sub-requisição `X-Forwarded-User` injetados ou `Authorization` mutados, fazendo com que o gateway de API interprete incorretamente o estado de autenticação. Isso permite que o invasor ignore a verificação de identidade e obtenha acesso não autenticado a APIs internas e microsserviços protegidos. **Recommendations** Atualize o Apache Roller para a versão 6.1.6 ou posterior. Atualize o Nginx e Nginx Plus para as versões 1.26.3 ou 1.27.2 e posteriores. Force a sobreposição de `proxy set header` dentro dos blocos de localização `auth request` para limpar cabeçalhos de clientes recebidos não confiáveis antes de encaminhar as requisições.