PT-2026-50894 · Apache · Apache Apisix

·

CVE-2026-48895

·

Publicado

2026-06-19

·

Atualizado

2026-06-23

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Apache APISIX versões 3.0.0 até 3.16.0
Description Existe um problema de redirecionamento aberto onde um invasor pode manipular cabeçalhos do cliente, especificamente o cabeçalho Host no plugin cas-auth, para influenciar a URL do serviço CAS. Isso pode levar ao redirecionamento de usuários para sites não confiáveis e potencialmente expor tokens de sessão.
Recommendations Atualizar para a versão 3.17.0.

Exploit

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08917
BIT-APISIX-2026-48895
CVE-2026-48895

Produtos afetados

Apache Apisix