PT-2026-83939 · Megaease · Easeprobe

·

CVE-2026-82815

·

Publicado

2026-08-31

·

Atualizado

2026-08-31

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas MegaEase EaseProbe versões anteriores a 2.3.1
Description Uma falha no componente Middleware, especificamente na função realIP() do arquivo web/server.go, permite controles de acesso inadequados. Este problema ocorre quando os argumentos X-Forwarded-For, X-Real-IP ou True-Client-IP são manipulados, permitindo que um invasor remoto ignore as restrições de segurança.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta falha. Como medida paliativa temporária, restrinja ou valide os cabeçalhos X-Forwarded-For, X-Real-IP e True-Client-IP para evitar o acesso não autorizado através da função realIP().

Exploit

Improper Access Control

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82815

Produtos afetados

Easeprobe