PT-2025-23099 · Traefik · Traefik

Antonjanrutten

·

Publicado

2025-05-28

·

Atualizado

2025-11-25

·

CVE-2025-47952

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Traefik anteriores a 2.11.25 Versões do Traefik anteriores a 3.4.1
Descrição Existe um problema potencial no Traefik ao gerenciar requisições usando um matcher PathPrefix, Path ou PathRegex. Se a URL contiver uma string codificada em URL em seu caminho, é possível direcionar um backend, exposto por meio de outro router, contornando a cadeia de middlewares. Este problema permite path traversal com "/../" usando codificações de URL ("/%2e%2e") e pode ser usado para contornar regras de roteamento. O problema impacta todas as implementações do Traefik com rotas de prefixo de caminho que expõem apenas parte da API downstream.
Recomendações Para versões do Traefik anteriores a 2.11.25, atualize para a versão 2.11.25 ou posterior para resolver o problema. Para versões do Traefik anteriores a 3.4.1, atualize para a versão 3.4.1 ou posterior para resolver o problema. Como solução temporária, considere desativar o uso dos matchers PathPrefix, Path ou PathRegex até que uma correção esteja disponível. Restrinja o acesso a backends sensíveis para minimizar o risco de exploração. Evite usar strings codificadas em URL em caminhos até que o problema seja resolvido.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-47952
ECHO-A96B-9523-5C06
GHSA-VRCH-868G-9JX5
GO-2025-3719
OPENSUSE-SU-2025:15188-1
OPENSUSE-SU-2025:15304-1
OPENSUSE-SU-2025:15305-1

Produtos afetados

Traefik