PT-2026-71987 · Github · Chi
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
go-chi/chi versões 0.9.0 até 5.2.9
Descrição
O middleware RealIP resolve o IP de origem da requisição (
Request.RemoteAddr) utilizando o primeiro endereço IP encontrado no cabeçalho X-Forwarded-For sem validar proxies confiáveis. Isso permite que um cliente mal-intencionado insira um endereço IP forjado como o primeiro valor do cabeçalho X-Forwarded-For para falsificar o IP de origem da requisição, o que pode levar à evasão de controles de acesso ou à falsificação de logs de requisição.Recomendações
Atualize o go-chi/chi para a versão 5.3.0 ou posterior.
Exploit
Correção
Insufficient Verification of Data Authenticity
Origin Validation Error
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Chi