"value":"An issue was discovered in Istio 1.3 through 1.3.6. Under certain circumstances, it is possible to bypass a specifically configured Mixer policy. Istio-proxy accepts the x-istio-attributes header at ingress that can be used to affect policy decisions when Mixer policy selectively applies to a source equal to ingress. To exploit this vulnerability, someone has to encode a source.uid in this header. This feature is disabled by default in Istio 1.3 and 1.4."
},
{
"lang":"es",
"value":"Se detect\u00f3 un problema en Istio versiones 1.3 hasta 1.3.6. En determinadas circunstancias, es posible omitir una pol\u00edtica Mixer configurada espec\u00edficamente. Istio-proxy acepta el encabezado x-istio-attributes en la entrada que puede ser usado para afectar las decisiones de la pol\u00edtica cuando la pol\u00edtica Mixer se aplica selectivamente a una fuente igual a la entrada. Para explotar esta vulnerabilidad, alguien tiene que codificar un archivo source.uid en este encabezado. Esta funcionalidad est\u00e1 deshabilitada por defecto en Istio versiones 1.3 y 1.4."