Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Rikatz

#29983de 56,330
9CVSS total
Vulnerabilidades · 1
PT-2026-2290
9.0
2026-01-12
Unknown · Envoy Gateway · CVE-2026-22771
**Nome do Software Vulnerável e Versões Afetadas** Versões do Envoy Gateway anteriores a 1.5.7 Versões do Envoy Gateway anteriores a 1.6.2 **Descrição** O Envoy Gateway é um projeto de código aberto para gerenciar o Envoy Proxy. Scripts Lua do EnvoyExtensionPolicy executados pelo proxy podem ser usados para vazar as credenciais do proxy. Essas credenciais podem então ser usadas para se comunicar com o plano de controle e obter acesso a segredos usados pelo proxy Envoy, como chaves privadas TLS e credenciais usadas para comunicação upstream e downstream. **Recomendações** Atualize o Envoy Gateway para a versão 1.5.7 ou posterior. Atualize o Envoy Gateway para a versão 1.6.2 ou posterior.