PT-2026-67289 · Traefik · Traefik
CVSS v4.0
7.8
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:N/SC:H/SI:H/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Traefik versões 3.7.0 até 3.7.7
Descrição
Um problema de traversal de caminho existe no middleware RewriteTarget do provedor Kubernetes Ingress NGINX, que é gerado a partir da anotação
nginx.ingress.kubernetes.io/rewrite-target. Quando um caminho de Ingress utiliza um regex que captura texto controlado por um invasor sem exigir um separador de caminho, uma requisição manipulada pode ser reescrita para um caminho de traversal de segmento de ponto. Como o sistema encaminha a requisição sem validação de normalização pós-substituição, um backend que normalize segmentos de ponto pode resolver o caminho para um endpoint protegido. Isso permite que um invasor ignore mecanismos de autenticação de nível de rota, como BasicAuth, DigestAuth ou ForwardAuth.Recomendações
Atualizar para a versão 3.7.8.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Traefik