Quando os endpoints de gerenciamento do Steeltoe são configurados para ouvir em uma porta alternativa (`Gestão:Endpoints:Port` está configurado), o middleware responsável por restringir o acesso aos endpoints usa o cabeçalho HTTP `Host` em vez da porta de rede real. Um atacante remoto não autêntico pode alcançar cada ponto final do atuador usando um pedido HTTP especialmente criado. Configuração afetada. - A porta pública do aplicativo é acessível a partir da rede. - `Gestão:Endpoints:Port` está configurada para um valor diferente da porta principal do aplicativo. - O esquema de solicitação corresponde a `Gestão:Endpoints:SslEnabled`. Por exemplo, `http` quando `SlEnabled` é `false` (o padrão), ou `https` quando `SlEnabled` é `verdadeiro'.
Se não for possível uma atualização imediata para uma versão com patch. - Adicione autorização explícita do núcleo ASP.NET (`RequireAuthorisation`) a todos os endpoints do atuador sensível como uma medida de defesa em profundidade independente do isolamento de porta. - Configure o proxy inverso ou balanceador de carga para impor o valor de cabeçalho `Host` e impedir que os clientes definam uma porta arbitrária. Registro de aconselhamento: GHSA- 58 f 6 - 6 rj 2 - 3 v 8 r. Identificadores relacionados: CVE- 2026 - 50194. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 02 T 20: 29: 13.000 Z e lista a sua última modificação como 2026 - 07 - 02 T 20: 29: 13.000 Z.
Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N. Informações sobre software e versão afetadas: NuGet pacote Steeltoe.Gestão.Endpoint — ECOSISTEM: introduzido 0, corrigido 4.2.0. NuGet pacote Steeltoe.Management.EndpointCore — ECOSISTEM: introduzido 3.2.2, corrigido 3.4.0. Classificação e evidência: identificadores de fraqueza CWE- 288, CWE- 639. O registro contém 5 suporte de referências nestes tipos: WEB, AVISO, EMBALAGAMENTO.