PT-2026-82088 · Apache · Apache Apisix
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Apache APISIX versões 3.11.0 through 3.17.0
Description
Existe um problema onde o plugin
attach-consumer-label não sanitiza corretamente certos valores de entrada. Isso permite que um invasor realize um bypass de autorização ou escale privilégios ao fornecer entradas não confiáveis que influenciam decisões de segurança.Recommendations
Atualizar para a versão 3.18.0.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Apisix