VIRY.CZ - Igiho stránka o virech 25.08.2026 04:30 Podle NCSC-FI OAuth2 Proxy honors klientem dodanou hlavičku X-Forwarded-Uri při rozhodování o přeskočení autentizace, protože ochrana přidaná pro CVE-2026-40575 nefunguje v默认 konfiguraci reverzního proxy. Neověřený útočník může požadovat chráněnou cestu s X-Forwarded-Uri nastavenou na hodnotu odpovídající seznamu povolených tras, čímž obejde autentizaci. Zranitelnost má CVSS skóre 9.3 a je přiřazena CVE-2026-76835. EPSS 0,00 · CVE-2026-40575 CVE-2026-76835 · zdroje: NCSC-FI

Čítať celý článok >>