Ad

CVE-2026-6994

MEDIUM CVSS 4.0: 5,3 EPSS 0.23%
Обновлено 17 июня 2026
Envoy
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-74 (Внедрение), CWE-707
Поставщик Envoy
Публичный эксплойт Нет

В Envoy до версии 1.33.0 была выявлена ​​слабость. Затронута функция params.add файла source/extensions/filters/http/header_mutation/header_mutation.cc компонента обработчика параметров запроса. Эта манипуляция вызывает инъекцию.

Возможна удаленная эксплуатация атаки. Название патча: f8f4f1e02fdc64ecd4acf2d903208dd7285ad3a4. Предлагается установить патч для решения этой проблемы.

Показать оригинальное описание (EN)

A weakness has been identified in Envoy up to 1.33.0. Affected is the function params.add of the file source/extensions/filters/http/header_mutation/header_mutation.cc of the component Query Parameter Handler. This manipulation causes injection. Remote exploitation of the attack is possible. Patch name: f8f4f1e02fdc64ecd4acf2d903208dd7285ad3a4. It is suggested to install a patch to address this issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Тип уязвимости (CWE)