Nginx · Nginx · CVE-2026-74864
**Nome do Software Vulnerável e Versões Afetadas**
sogo yhn versões anteriores a 5.8.0~ynh9
**Description**
O software é configurado com um parâmetro que permite que requisições contendo o cabeçalho HTTP `x-webobjects-remote-user` sejam tratadas como enviadas por um usuário verificado sem a validação de senha. Como o Nginx não remove esse cabeçalho, um invasor pode fornecê-lo arbitrariamente para obter acesso não autorizado a qualquer conta, incluindo contas com permissões privilegiadas.
**Recommendations**
Atualize para a versão 5.8.0~ynh9.