PT-2026-91741 · Goproxy · Goproxy
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
goproxy versões anteriores a 15.4
Descrição
O software falha ao aplicar a autenticação básica de proxy HTTP a solicitações de túnel CONNECT. Isso permite que clientes não autenticados ignorem os requisitos de credenciais ao emitir solicitações CONNECT para estabelecer túneis através do proxy autenticado. Consequentemente, invasores podem retransmitir tráfego TCP arbitrário e obter acesso a destinos restritos.
Recomendações
Atualize para uma versão posterior à 15.3.
Exploit
Correção
Missing Authentication
Authentication Bypass Using an Alternate Path or Channel
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Goproxy