PT-2026-61803 · Heimdal · Heimdal

CVE-2026-57209

·

Publicado

2026-06-18

·

Atualizado

2026-06-25

CVSS v4.0

7.0

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:N/SC:H/SI:H/SA:N
Nome do Software Vulnerável e Versões Afetadas Heimdall (versões afetadas não especificadas)
Descrição Ao operar em modo proxy, o software constrói o cabeçalho HTTP Forwarded inserindo o valor do cabeçalho Host de requisições recebidas sem sanitizar vírgulas ou pontos e vírgulas. Isso permite que um invasor injete parâmetros adicionais no cabeçalho Forwarded, o que pode levar à falsificação de IP (IP spoofing) para serviços upstream. Serviços upstream que analisam o cabeçalho de acordo com a RFC 7239 podem confiar no valor for= injetado, permitindo potencialmente que um invasor ignore controles de acesso baseados em IP para APIs internas ou painéis de administração.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

RCE

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57209
GHSA-4JGR-PG2M-M988
GO-2026-5125

Produtos afetados

Heimdal