Megaease · Easeprobe · CVE-2026-82815
**Nome do Software Vulnerável e Versões Afetadas**
MegaEase EaseProbe versões anteriores a 2.3.1
**Description**
Uma falha no componente Middleware, especificamente na função `realIP()` do arquivo `web/server.go`, permite controles de acesso inadequados. Este problema ocorre quando os argumentos `X-Forwarded-For`, `X-Real-IP` ou `True-Client-IP` são manipulados, permitindo que um invasor remoto ignore as restrições de segurança.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta falha.
Como medida paliativa temporária, restrinja ou valide os cabeçalhos `X-Forwarded-For`, `X-Real-IP` e `True-Client-IP` para evitar o acesso não autorizado através da função `realIP()`.