PT-2026-85497 · Traefik · Traefik
CVSS v4.0
8.2
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Traefik versões anteriores a 2.11.55
Description
Um problema de resolução de conflitos de opções TLS permite que atacantes não autenticados ignorem a autenticação de certificado de cliente em roteadores de múltiplos hosts. Ao criar opções TLS conflitantes em vários nomes de host dentro de uma única regra de roteador, a exigência rigorosa de mTLS (TLS mútuo, um processo onde cliente e servidor se autenticam mutuamente) retorna às opções padrão para todos os hosts, permitindo o acesso a backends protegidos.
Recommendations
Atualize para a versão 2.11.55 ou posterior.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Traefik