PT-2026-69117 · Hashicorp · Consul Community Edition+1

CVE-2026-15970

·

Publicado

2026-08-07

·

Atualizado

2026-08-17

CVSS v3.1

4.2

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Consul Community Edition versões 1.20.1 through 2.0.2 Consul Enterprise versões 1.20.1 through 2.0.2
Description Existe um bypass de autorização de intenção L7 quando um proxy de serviço é configurado com um listener público personalizado. Isso permite que uma carga de trabalho de malha autenticada acesse caminhos HTTP que deveriam ser bloqueados por uma intenção de negação baseada em caminho. L7 refere-se à Camada de Aplicação do modelo OSI, que lida com protocolos de comunicação de alto nível, como HTTP.
Recommendations Atualize o Consul Community Edition para a versão 2.0.3. Atualize o Consul Enterprise para as versões 1.21.17, 1.22.11 ou 2.0.3.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-CONSUL-2026-15970
CVE-2026-15970

Produtos afetados

Consul Community Edition
Hashicorp Consul Enterprise