Ad

CVE-2026-49332

HIGH CVSS 3.1: 8,5
Обновлено 28 июля 2026
Red Hat
Параметр Значение
CVSS 8,5 (HIGH)
Тип уязвимости CWE-436
Поставщик Red Hat
Публичный эксплойт Нет

В openshift/oauth-proxy обнаружена ошибка. Прокси-сервер устанавливает аутентифицированные заголовки удостоверений, используя только ключи с вариантами тире (X-Forwarded-User), но не удаляет ключи с вариантами подчеркивания (X_Forwarded_User) из входящих запросов. Платформы WSGI и PHP нормализуют оба варианта к одной и той же переменной, позволяя аутентифицированному пользователю с низким уровнем привилегий переправить поддельное удостоверение, которое может переопределить законное аутентифицированное удостоверение в вышестоящем приложении.

Показать оригинальное описание (EN)

A flaw was found in openshift/oauth-proxy. The proxy sets authenticated identity headers using only dash-variant keys (X-Forwarded-User) but does not strip underscore-variant keys (X_Forwarded_User) from incoming requests. WSGI and PHP frameworks normalize both variants to the same variable, allowing an authenticated low-privilege user to smuggle a forged identity that may override the legitimate authenticated identity in the upstream application.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

red hat:red hat openshift container platform 4