PT-2026-2290 · Unknown · Envoy Gateway
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do Envoy Gateway anteriores a 1.5.7
Versões do Envoy Gateway anteriores a 1.6.2
Descrição
O Envoy Gateway é um projeto de código aberto para gerenciar o Envoy Proxy. Scripts Lua do EnvoyExtensionPolicy executados pelo proxy podem ser usados para vazar as credenciais do proxy. Essas credenciais podem então ser usadas para se comunicar com o plano de controle e obter acesso a segredos usados pelo proxy Envoy, como chaves privadas TLS e credenciais usadas para comunicação upstream e downstream.
Recomendações
Atualize o Envoy Gateway para a versão 1.5.7 ou posterior.
Atualize o Envoy Gateway para a versão 1.6.2 ou posterior.
Exploit
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Envoy Gateway