Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Zozozoe

#37320de 56,337
7.5CVSS total
Vulnerabilidades · 1
PT-2026-83939
7.5
2026-08-31
Megaease · Easeprobe · CVE-2026-82815
**Nome do Software Vulnerável e Versões Afetadas** MegaEase EaseProbe versões anteriores a 2.3.1 **Description** Uma falha no componente Middleware, especificamente na função `realIP()` do arquivo `web/server.go`, permite controles de acesso inadequados. Este problema ocorre quando os argumentos `X-Forwarded-For`, `X-Real-IP` ou `True-Client-IP` são manipulados, permitindo que um invasor remoto ignore as restrições de segurança. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta falha. Como medida paliativa temporária, restrinja ou valide os cabeçalhos `X-Forwarded-For`, `X-Real-IP` e `True-Client-IP` para evitar o acesso não autorizado através da função `realIP()`.