Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ldez

#52699de 53,630
3.5CVSS total
Vulnerabilidades · 1
PT-2022-16010
3.5
2022-12-08
Traefik · Traefik · CVE-2022-23469
**Nome do software vulnerável e versões afetadas** Versões do Traefik anteriores à 2.9.6 **Descrição** Existe um problema potencial no Traefik em que o cabeçalho Authorization é exibido nos registros de depuração. Isso ocorre quando o nível de registro é definido como DEBUG, e as credenciais fornecidas por meio do cabeçalho Authorization ficam visíveis nos registros de depuração. Os invasores precisam ter acesso ao sistema de registro de log do usuário para explorar essa vulnerabilidade. O problema foi corrigido na versão 2.9.6. **Recomendações** Para versões anteriores à 2.9.6, atualize para a versão 2.9.6 para resolver o problema. Para usuários que não possam atualizar, defina o nível de log como `INFO`, `WARN` ou `ERROR` como uma solução temporária.