PT-2026-94067 · Git+1 · Higress

·

CVE-2026-92790

·

Publicado

2026-09-16

·

Atualizado

2026-09-16

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Higress versões anteriores a 2.2.4
Description O software entra em pânico ao processar um segmento do cabeçalho Cookie que não possui um sinal de igual. Essa falha faz com que o wrapper do plugin se recupere e retorne uma ação de continuação, permitindo que a requisição ignore a limitação de taxa de tokens de IA. Atacantes não autenticados podem explorar isso criando um cabeçalho Cookie malformado para pular as verificações de limite de taxa e exceder os limites destinados a restringir chamadas dispendiosas ao backend do modelo.
Recommendations Atualize para a versão 2.2.4 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92790

Produtos afetados

Higress