Warpgate : usurpation d’identité via en-têtes réservés transmis au backend (CVE-2026-63329)
Veille sécuritéBackend & données
P3Moyenne

Warpgate corrige une transmission d’en-têtes d’identité réservés vers les backends HTTP proxifiés. Un backend qui fait confiance à la première valeur d’en-tête peut interpréter l’identité d’un autre utilisateur.

WarpgateRustHTTP
IdentifiantCVE-2026-63329
EPSS
Exploitationnon connue / non déterminée
Correctif0.25.6

Analyse technique

copy_server_request transférait un x-warpgate-username fourni par le client avant d’ajouter l’identité authentifiée. Les valeurs répétées étant préservées, un backend consommant la première valeur pouvait être trompé. Le même problème concernait l’en-tête réservé x-warpgate-authentication-type.

Impact, versions et correctif

VecteurRéseau, par un utilisateur authentifié pouvant envoyer des requêtes HTTP via un proxy Warpgate vers un backend qui fait confiance à ces en-têtes.
PréconditionsLe backend doit interpréter les en-têtes Warpgate réservés et privilégier une valeur contrôlable lorsque plusieurs valeurs sont présentes.
ImpactUsurpation d’identité auprès du backend proxifié et contournement potentiel de contrôles d’autorisation applicatifs.
Versions affectéesVersions antérieures à 0.25.6.
Version corrigée0.25.6
ContournementConfigurer les backends pour rejeter les en-têtes d’identité du client et n’accepter qu’une identité injectée par un proxy de confiance.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS4.9
Publication2026-09-21T19:17:08+02:00
Mise à jour2026-09-21T19:17:08+02:00

Détection / vérification

Inspecter les journaux de proxy pour les requêtes contenant x-warpgate-username ou x-warpgate-authentication-type transmis par les clients, notamment avec des valeurs dupliquées.

Action recommandée

Mettre à niveau Warpgate vers 0.25.6 ou une version ultérieure et supprimer ces en-têtes à la frontière du proxy inverse.

Sources

Priorisation DFS : P3 · confiance de recoupement standard · 1 source(s).