PT-2026-38566 · Unknown · Reverseproxy
Neild
·
Publicado
2026-04-25
·
Atualizado
2026-05-21
·
CVE-2026-39825
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
ReverseProxy (versões afetadas não especificadas)
Descrição
O ReverseProxy pode encaminhar consultas contendo parâmetros que não estão visíveis para as funções de Rewrite. Ao utilizar uma função de Rewrite ou uma função de Director que analisa parâmetros de consulta, o ReverseProxy sanitiza a solicitação encaminhada removendo parâmetros que não são analisados por
url.ParseQuery. No entanto, ele não considera o limite total de parâmetros de consulta definido por GODEBUG=urlmaxqueryparams=N. Isso permite que uma solicitação encaminhe um parâmetro, como hidden=y, mantendo-o oculto da função de Rewrite do proxy ao exceder o limite de parâmetros com outras entradas.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Reverseproxy