PT-2020-20582 · Containous+1 · Traefikee+2

CVE-2020-9321

·

Publicado

2020-03-16

·

Atualizado

2024-08-21

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do Traefik 2.0.0 a 2.1.3
Versão 2.0.0 do TraefikEE
Descrição
O problema está relacionado ao tratamento inadequado de certificados. Especificamente, o arquivo configurationwatcher.go no Traefik não lida corretamente com a limpeza do conteúdo dos certificados dos provedores antes do registro em log.
Recomendações
Para as versões 2.0.0 a 2.1.3 do Traefik, atualize para a versão 2.1.4 ou posterior para resolver o problema.
Para a versão 2.0.0 do TraefikEE, atualize para uma versão que inclua a correção para este problema, uma vez que não é fornecida uma versão específica corrigida para o TraefikEE.

Correção

Improper Certificate Validation

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-2498
ALT-PU-2020-3367
ALT-PU-2022-1253
CVE-2020-9321
GHSA-7H6J-2268-FHCM
GO-2022-0808

Produtos afetados

Alt Linux
Traefik
Traefikee