PT-2026-83939 · Megaease · Easeprobe
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
MegaEase EaseProbe versões anteriores a 2.3.1
Description
Uma falha no componente Middleware, especificamente na função
realIP() do arquivo web/server.go, permite controles de acesso inadequados. Este problema ocorre quando os argumentos X-Forwarded-For, X-Real-IP ou True-Client-IP são manipulados, permitindo que um invasor remoto ignore as restrições de segurança.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta falha.
Como medida paliativa temporária, restrinja ou valide os cabeçalhos
X-Forwarded-For, X-Real-IP e True-Client-IP para evitar o acesso não autorizado através da função realIP().Exploit
Improper Access Control
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Easeprobe