PT-2026-48667 · Kong · Kong Enterprise Gateway
CVE-2026-6338
·
Publicado
2026-06-11
·
Atualizado
2026-06-11
CVSS v4.0
4.9
Média
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:N/SC:H/SI:H/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:A/V:X/RE:M/U:X |
Nome do Software Vulnerável e Versões Afetadas
Kong Gateway Enterprise versões 3.4
Kong Gateway Enterprise versões 3.10
Kong Gateway Enterprise versões 3.11
Kong Gateway Enterprise versões 3.12
Kong Gateway Enterprise versões 3.13
Kong Gateway Enterprise versões 3.14
Description
Um problema de desincronização e contrabando de requisições HTTP (HTTP request smuggling) existe devido a uma falha de processamento no pipeline de requisições HTTP ao lidar com tráfego HTTP/1.1 não confiável. O contrabando de requisições HTTP ocorre quando os servidores de frontend e backend interpretam os limites de uma requisição de forma diferente, potencialmente permitindo que um invasor "contrabandeie" uma requisição para o backend.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
HTTP Request/Response Smuggling
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kong Enterprise Gateway