OAuth2 Proxy – obcházení autentizace falšováním hlavičky X-Forwarded-Uri
Podle NCSC-FI OAuth2 Proxy honors klientem dodanou hlavičku X-Forwarded-Uri při rozhodování o přeskočení autentizace, protože ochrana přidaná pro CVE-2026-40575 nefunguje v默认 konfiguraci reverzního proxy. Neověřený útočník může požadovat chráněnou cestu s X-Forwarded-Uri nastavenou na hodnotu odpovídající seznamu povolených tras, čímž obejde autentizaci. Zranitelnost má CVSS skóre 9.3 a je přiřazena CVE-2026-76835.
EPSS 0.00 CVSS 9.3 CVE-2026-40575 CVE-2026-76835 OAuth2 Proxy FI
shrnutí generováno strojově za 0,0032 USD — otevřít originál