PT-2026-50896 · Apache Apisix+1 · Opa Plugin+1
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Apache APISIX versões 3.5.0 até 3.16.0
Descrição
Um problema de bypass de autenticação existe no plugin opa. Um invasor pode retransmitir cabeçalhos de identidade falsificados para serviços upstream explorando configurações não padrão no plugin opa, potencialmente permitindo que o invasor assuma privilégios mais elevados no serviço upstream.
Recomendações
Atualizar para a versão 3.17.0.
Exploit
Correção
Authentication Bypass by Spoofing
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Apisix
Opa Plugin