PT-2026-56507 · Hono · Hono

·

CVE-2026-59897

·

Publicado

2026-07-08

·

Atualizado

2026-07-21

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Hono versões 4.3.3 até 4.12.26
Description O adaptador AWS API Gateway v1 remove incorretamente valores de cabeçalho de requisição repetidos ao utilizar uma comparação de substring em vez de uma correspondência exata. Esse comportamento pode levar à perda de valores de cabeçalho distintos, resultando em dados incompletos para a lógica da aplicação ou middleware que dependa da cadeia X-Forwarded-For, limitação de taxa (rate limiting), logs de auditoria ou validação de cadeia de proxy.
Recommendations Atualize para a versão 4.12.27.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59897
GHSA-XGM2-5F3F-MVVC

Produtos afetados

Hono