Trivial authentication bypass in Envoy
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
El filtro OAuth de Envoy no valida tokens de acceso, permitiendo que atacantes eluda la autenticación simplemente adjuntando cualquier token de acceso a la solicitud. Esto es crítico porque rompe completamente la seguridad de servicios protegidos por OAuth.
La implementación del filtro OAuth carece de validación de token de acceso (CWE-306: Autenticación Faltante). Cuando falta la cookie firmada con HMAC, el filtro asume incorrectamente la validez del token en lugar de desencadenar re-autenticación, permitiendo que cualquier solicitud con un token arbitrario obtenga acceso. Pre-condición: atacante debe adjuntar cualquier token de acceso; impacto es bypass completo de autenticación.