Apache · Apache Apisix · CVE-2026-48895
**Nome do Software Vulnerável e Versões Afetadas**
Apache APISIX versões 3.0.0 até 3.16.0
**Description**
Existe um problema de redirecionamento aberto onde um invasor pode manipular cabeçalhos do cliente, especificamente o cabeçalho Host no plugin `cas-auth`, para influenciar a URL do serviço CAS. Isso pode levar ao redirecionamento de usuários para sites não confiáveis e potencialmente expor tokens de sessão.
**Recommendations**
Atualizar para a versão 3.17.0.