ФСТЭК России
@id3666088317_gos
Уязвимость плагина forward-auth облачного API-шлюза Apache APISIX связана с некорректной нейтрализацией CRLF-последовательностей. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие механизмы безопасности и получить несанкционированный доступ к защищаемой информации путем отправки специально сформированных HTTP-запросов BDU:2026-05625 CVE-2026-31908 Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Использование рекомендаций: https://lists.apache.org/thread/sob643s5lztov7x579j8o0c444t36n6b
Если у вас установлено приложение,
вы можете сразу перейти в канал