Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

B1Gn0Se

#33529de 55,140
7.8CVSS total
Vulnerabilidades · 1
PT-2026-67289
7.8
2026-08-01
Traefik · Traefik · CVE-2026-67309
**Nome do Software Vulnerável e Versões Afetadas** Traefik versões 3.7.0 até 3.7.7 **Descrição** Um problema de traversal de caminho existe no middleware RewriteTarget do provedor Kubernetes Ingress NGINX, que é gerado a partir da anotação `nginx.ingress.kubernetes.io/rewrite-target`. Quando um caminho de Ingress utiliza um regex que captura texto controlado por um invasor sem exigir um separador de caminho, uma requisição manipulada pode ser reescrita para um caminho de traversal de segmento de ponto. Como o sistema encaminha a requisição sem validação de normalização pós-substituição, um backend que normalize segmentos de ponto pode resolver o caminho para um endpoint protegido. Isso permite que um invasor ignore mecanismos de autenticação de nível de rota, como BasicAuth, DigestAuth ou ForwardAuth. **Recomendações** Atualizar para a versão 3.7.8.