PT-2026-67289 · Traefik · Traefik

·

CVE-2026-67309

·

Publicado

2026-08-01

·

Atualizado

2026-08-01

CVSS v4.0

7.8

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:N/SC:H/SI:H/SA:N
Nome do Software Vulnerável e Versões Afetadas Traefik versões 3.7.0 até 3.7.7
Descrição Um problema de traversal de caminho existe no middleware RewriteTarget do provedor Kubernetes Ingress NGINX, que é gerado a partir da anotação nginx.ingress.kubernetes.io/rewrite-target. Quando um caminho de Ingress utiliza um regex que captura texto controlado por um invasor sem exigir um separador de caminho, uma requisição manipulada pode ser reescrita para um caminho de traversal de segmento de ponto. Como o sistema encaminha a requisição sem validação de normalização pós-substituição, um backend que normalize segmentos de ponto pode resolver o caminho para um endpoint protegido. Isso permite que um invasor ignore mecanismos de autenticação de nível de rota, como BasicAuth, DigestAuth ou ForwardAuth.
Recomendações Atualizar para a versão 3.7.8.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67309
GHSA-8RXV-JG7P-WVG3

Produtos afetados

Traefik