PT-2026-56507 · Hono · Hono
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Hono versões 4.3.3 até 4.12.26
Description
O adaptador AWS API Gateway v1 remove incorretamente valores de cabeçalho de requisição repetidos ao utilizar uma comparação de substring em vez de uma correspondência exata. Esse comportamento pode levar à perda de valores de cabeçalho distintos, resultando em dados incompletos para a lógica da aplicação ou middleware que dependa da cadeia
X-Forwarded-For, limitação de taxa (rate limiting), logs de auditoria ou validação de cadeia de proxy.Recommendations
Atualize para a versão 4.12.27.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hono