PT-2024-38168 · Envoy · Envoy

CVE-2024-7207

·

Publicado

2024-09-19

·

Atualizado

2024-12-17

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Envoy (versões afetadas não especificadas)
Descrição
Foi encontrada uma falha no Envoy que permite a modificação ou manipulação de cabeçalhos de clientes externos quando rotas de passagem são utilizadas para o gateway de entrada. Esse problema poderia permitir que um usuário mal-intencionado falsificasse o caminho solicitado registrado pelo Envoy, fazendo com que o proxy do Envoy enviasse solicitações a serviços exclusivamente internos ou a sistemas externos arbitrários.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

BIT-ENVOY-2024-7207
CVE-2024-7207

Produtos afetados

Envoy