PT-2026-71987 · Github · Chi

·

CVE-2026-72817

·

Publicado

2026-06-25

·

Atualizado

2026-09-03

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas go-chi/chi versões 0.9.0 até 5.2.9
Descrição O middleware RealIP resolve o IP de origem da requisição (Request.RemoteAddr) utilizando o primeiro endereço IP encontrado no cabeçalho X-Forwarded-For sem validar proxies confiáveis. Isso permite que um cliente mal-intencionado insira um endereço IP forjado como o primeiro valor do cabeçalho X-Forwarded-For para falsificar o IP de origem da requisição, o que pode levar à evasão de controles de acesso ou à falsificação de logs de requisição.
Recomendações Atualize o go-chi/chi para a versão 5.3.0 ou posterior.

Exploit

Correção

Insufficient Verification of Data Authenticity

Origin Validation Error

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-96692
CVE-2026-72817
GHSA-9G5Q-2W5X-HMXF
GO-2026-5775
OPENSUSE-SU-2026:11574-1
OPENSUSE-SU-2026:11578-1
OPENSUSE-SU-2026:11591-1
OPENSUSE-SU-2026:21645-1
OPENSUSE-SU-2026:21653-1
OPENSUSE-SU-2026:21670-1
OPENSUSE-SU-2026:21793-1
RHSA-2026:49718
RHSA-2026:49732

Produtos afetados

Chi