Уязвимость плагина forward-auth облачного API-шлюза Apache APISIX связана с некорректной нейтрализацией CRLF-последовательностей. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие механизмы безопасности и получить несанкционированный доступ к защищаемой информации путем отправки специально сформированных HTTP-запросов
BDU:2026-05625
CVE-2026-31908
Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Использование рекомендаций:
https://lists.apache.org/thread/sob643s5lztov7x579j8o0c444t36n6b Если у вас установлено приложение,
вы можете сразу перейти в канал