CyberSectr
Menü
← CVE Veritabanı

CVE-2026-92790

Orta

Teknik Veri (Otomatik)

CVSS Skoru
6.5
EPSS
CWE
CWE-703
KEV Durumu
Hayır

2.2.4 sürümünden önceki Higress, eşittir işareti içermeyen bir Cookie başlığı segmentini işlerken panik yapar ve bu durum, eklenti sarmalayıcısının kurtarılmasına ve AI token hız sınırlandırmasını atlayan bir devam eylemi döndürmesine neden olur. Kimlik doğrulamış saldırganlar, hız sınırı kontrollerini atlamak ve pahalı model arka uç çağrılarını kısıtlamak amacıyla tasarlanan eşiği aşmak için hatalı bir Cookie başlığı oluşturabilir.

Orijinal açıklama (İngilizce)

Higress before 2.2.4 panics when processing a Cookie header segment without an equals sign, causing the plugin wrapper to recover and return a continue action that bypasses AI token rate limiting. Unauthenticated attackers can craft a malformed Cookie header to skip rate limit checks and exceed thresholds intended to restrict costly model backend calls.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.