PT-2026-79145 · Unknown · Centrifugo
CVE-2026-71485
·
Publicado
2026-08-20
·
Atualizado
2026-09-02
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Centrifugo versões anteriores a 6.9.0
Description
O Centrifugo copia o mapa
protocol.ConnectRequest.headers controlado pelo cliente através de OnClientConnecting em internal/client/handler.go, ConnectEvent.Headers e SetEmulatedHeadersToContext. O caminho requestHeaders em internal/proxy/http.go, o caminho requestMetadata em internal/proxy/grpc.go e o caminho Consume em internal/unigrpc/grpc.go podem encaminhar um valor da lista de permissões como um cabeçalho de backend confiável ou valor de metadados. Isso permite que um cliente remoto falsifique cabeçalhos, como x-trusted-user, durante chamadas de conexão, atualização, assinatura, publicação, RPC e chamadas de proxy relacionadas, caso o backend dependa desses cabeçalhos para autenticação ou autorização. Além disso, o transporte gRPC unidirecional não possui um cabeçalho HTTP de nível de transporte que possa substituir o valor emulado.Recommendations
Atualizar para a versão 6.9.0.
Exploit
Correção
Authentication Bypass by Spoofing
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Centrifugo