PT-2026-60328 · Anubis · Anubis

CVE-2026-62314

·

Publicado

2026-07-15

·

Atualizado

2026-08-12

CVSS v3.1

5.8

Média

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Anubis versões 1.22.0 through 1.26.0-pre1
Description Anubis é um Utilitário de Firewall de IA Web projetado para proteger recursos upstream de bots de raspagem ao desafiar as conexões dos usuários. Existe uma falha na função PathChecker.Check() em lib/policy/checker.go onde o utilitário confia no cabeçalho X-Original-URI controlado pelo cliente antes de corresponder ao r.URL.Path. Isso permite que um cliente HTTP corresponda a regras de permissão (ALLOW) padrão, como ^/.well-known/.*$, e ignore o desafio do Anubis.
Recommendations Atualize o Anubis para a versão 1.26.0-pre1.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-62314
GHSA-6WCG-MQVH-FCVG

Produtos afetados

Anubis