PT-2026-56011 · Traefik · Traefik
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Traefik versões anteriores a 2.11.51
Traefik versões anteriores a 3.6.22
Traefik versões anteriores a 3.7.6
Description
Os middlewares BasicAuth, DigestAuth e ForwardAuth do Traefik não consideram nomes de cabeçalhos com variantes de sublinhado (underscore) ao remover cabeçalhos de identidade falsificados. Embora os cabeçalhos com formatação canônica sejam removidos antes que o Traefik escreva seus próprios valores, as variantes com sublinhado podem ser ignoradas. Como muitos backends normalizam cabeçalhos com sublinhado de forma idêntica às formas com hífen, um invasor pode injetar tais cabeçalhos para evitar a remoção. Isso permite a injeção de contexto de identidade ou autorização não autorizado que atinge o backend, potencialmente através do caminho
authResponseHeaders no ForwardAuth.Recommendations
Atualize para a versão 2.11.51.
Atualize para a versão 3.6.22.
Atualize para a versão 3.7.6.
Exploit
Correção
Insufficient Verification of Data Authenticity
Authentication Bypass by Spoofing
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Traefik