PT-2026-48667 · Kong · Kong Enterprise Gateway

CVE-2026-6338

·

Publicado

2026-06-11

·

Atualizado

2026-06-11

CVSS v4.0

4.9

Média

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:N/SC:H/SI:H/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:A/V:X/RE:M/U:X
Nome do Software Vulnerável e Versões Afetadas Kong Gateway Enterprise versões 3.4 Kong Gateway Enterprise versões 3.10 Kong Gateway Enterprise versões 3.11 Kong Gateway Enterprise versões 3.12 Kong Gateway Enterprise versões 3.13 Kong Gateway Enterprise versões 3.14
Description Um problema de desincronização e contrabando de requisições HTTP (HTTP request smuggling) existe devido a uma falha de processamento no pipeline de requisições HTTP ao lidar com tráfego HTTP/1.1 não confiável. O contrabando de requisições HTTP ocorre quando os servidores de frontend e backend interpretam os limites de uma requisição de forma diferente, potencialmente permitindo que um invasor "contrabandeie" uma requisição para o backend.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

HTTP Request/Response Smuggling

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6338

Produtos afetados

Kong Enterprise Gateway