PT-2026-94067 · Git+1 · Higress
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Higress versões anteriores a 2.2.4
Description
O software entra em pânico ao processar um segmento do cabeçalho Cookie que não possui um sinal de igual. Essa falha faz com que o wrapper do plugin se recupere e retorne uma ação de continuação, permitindo que a requisição ignore a limitação de taxa de tokens de IA. Atacantes não autenticados podem explorar isso criando um cabeçalho Cookie malformado para pular as verificações de limite de taxa e exceder os limites destinados a restringir chamadas dispendiosas ao backend do modelo.
Recommendations
Atualize para a versão 2.2.4 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Higress