Sceawere
Vulnerability Detail
CVE-2026-74882UPDATED Verified Sceawere Triage Sources: NVD / CISA KEV
Insecure Trusted Proxies mTLS Bypass
Vulnerability Metadata
- Severity
- High
- Score / CVSS
- 7.5
- Creation Date
- 2h ago
- Vendor
- jahlives
- Product
- openssl_encrypt
- Attack Type
- Insufficient Verification of Data Authenticity
- Vector String
- CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
- Attack Complexity
- LOW
Narrative and Response
Description
openssl_encrypt versions before 1.4.0 contain an insecure default configuration that trusts the entire RFC 1918 private address space in IntegrityProxyConfig trusted_proxies. Attackers on private networks can forge client certificate headers to bypass mTLS authentication when ProxyAuth validation is relaxed or modified.
Executive Summary
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Technical Details
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Mitigations
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
References
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Additional Metadata
{
"score": "7.5",
"pubDate": "2026-08-17T11:16:42.863Z",
"pubdate": "2026-08-17T11:16:42.863Z",
"executiveSummary": "openssl_encrypt versions prior to 1.4.0 suffer from an insecure default configuration vulnerability involving trusted_proxies within the IntegrityProxyConfig component.\nThe flaw allows attackers situated on private networks to forge client certificate headers, successfully bypassing mutual TLS (mTLS) authentication mechanisms when ProxyAuth validation is relaxed or modified.\nThe impact includes unauthorized access to protected resources and services relying on the compromised mTLS authentication boundary.\nAffected systems are those running openssl_encrypt before version 1.4.0 with default or unmodified IntegrityProxyConfig settings.\nAttacker capabilities require network access within the RFC 1918 private address space to exploit the default trust configuration and manipulate certificate headers.\nRisk implications are high for environments improperly hardening proxy authentication or operating within trusted internal network topologies without strict validation.",
"technicalDetails": "The vulnerability stems from an insecure default configuration in openssl_encrypt prior to version 1.4.0, specifically residing within the IntegrityProxyConfig trusted_proxies component.\nThe root cause is the automatic and overly permissive trust assigned to the entire RFC 1918 private address space by default.\nWhen ProxyAuth validation is relaxed, modified, or improperly enforced, this broad trust scope introduces a severe security gap in identity verification.\nThe vulnerable component is the IntegrityProxyConfig handling of trusted_proxies in affected versions of openssl_encrypt.\nAttackers located on private networks leverage this misconfiguration by sending crafted requests through the network.\nBecause the proxy configuration implicitly trusts the entire RFC 1918 address space, the system accepts forged client certificate headers originating from these internal ranges without sufficient cryptographic verification.\nThe attack flow proceeds as follows: an attacker positioned on an RFC 1918 private network crafts an HTTP or protocol-specific request containing forged client certificate headers.\nThe proxy processes the request, and due to the overly broad trusted_proxies setting, erroneously treats the source within the private address space as a trusted intermediary.\nThe application subsequently trusts the forged headers, bypassing the required mTLS authentication checks.\nThis leads directly to unauthorized authentication bypass and potential access to restricted backend services or data.\nNetwork exposure is restricted to internal actors or compromised entities residing within the private RFC 1918 address space.\nNo special privileges are initially required beyond network positioning within the private IP range, assuming ProxyAuth validation is relaxed or altered."
}