PT-2024-38168 · Envoy · Envoy
CVE-2024-7207
·
Publicado
2024-09-19
·
Atualizado
2024-12-17
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Envoy (versões afetadas não especificadas)
Descrição
Foi encontrada uma falha no Envoy que permite a modificação ou manipulação de cabeçalhos de clientes externos quando rotas de passagem são utilizadas para o gateway de entrada. Esse problema poderia permitir que um usuário mal-intencionado falsificasse o caminho solicitado registrado pelo Envoy, fazendo com que o proxy do Envoy enviasse solicitações a serviços exclusivamente internos ou a sistemas externos arbitrários.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Envoy