PT-2026-61803 · Heimdal · Heimdal
CVE-2026-57209
·
Publicado
2026-06-18
·
Atualizado
2026-06-25
CVSS v4.0
7.0
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:N/SC:H/SI:H/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Heimdall (versões afetadas não especificadas)
Descrição
Ao operar em modo proxy, o software constrói o cabeçalho HTTP
Forwarded inserindo o valor do cabeçalho Host de requisições recebidas sem sanitizar vírgulas ou pontos e vírgulas. Isso permite que um invasor injete parâmetros adicionais no cabeçalho Forwarded, o que pode levar à falsificação de IP (IP spoofing) para serviços upstream. Serviços upstream que analisam o cabeçalho de acordo com a RFC 7239 podem confiar no valor for= injetado, permitindo potencialmente que um invasor ignore controles de acesso baseados em IP para APIs internas ou painéis de administração.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
RCE
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Heimdal