PT-2026-50884 · Apache · Apache Apisix
CVSS v2.0
9.4
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:N |
Nome do Software Vulnerável e Versões Afetadas
Apache APISIX versões 2.3 até 3.16.0
Descrição
O plugin openid-connect, sob a configuração padrão, contém um problema de verificação insuficiente da autenticidade dos dados, o que permite que um invasor falsifique cabeçalhos de identidade. Isso pode levar ao acesso não autorizado a recursos protegidos.
Recomendações
Atualizar para a versão 3.17.0.
Exploit
Correção
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Apisix