PT-2026-77219 · Unknown · Epa 3.X Integration

CVE-2026-50576

·

Publicado

2026-08-18

·

Atualizado

2026-08-18

CVSS v3.1

6.8

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas ePA 3.x Integration versões anteriores a 1.3.0
Description O software não neutraliza caracteres CRLF (Carriage Return Line Feed) em valores utilizados por app/vau/VAUProtokoll.py para construir requisições HTTP internas do VAU. A função build inner header() interpola os valores uri, host, accept type, content type, content length, USER AGENT e insurant id em linhas de requisição e cabeçalhos, incluindo x-useragent e x-insurantid. Um invasor autenticado que controle esses valores pode injetar cabeçalhos adicionais na requisição interna. Dependendo do processamento do servidor ePA, um cabeçalho x-insurantid injetado pode expor registros de outros pacientes, e cabeçalhos de Authorization injetados podem ignorar o contexto de autenticação ou autorização pretendido. Além disso, a entrada USER AGENT derivada da sessão pode envenenar requisições ao longo da sessão.
Recommendations Atualize o ePA 3.x Integration para a versão 1.3.0.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-50576
GHSA-J8JG-7FQF-4XX9

Produtos afetados

Epa 3.X Integration