Ad

CVE-2026-54764

MEDIUM CVSS 4.0: 6,9 EPSS 0.23%
Обновлено 8 июля 2026
Traefik
Параметр Значение
CVSS 6,9 (MEDIUM)
Уязвимые версии 3.0.0 — 3.7.6
Устранено в версии 2.11.51
Тип уязвимости CWE-345 (Недостаточная проверка данных)
Поставщик Traefik
Публичный эксплойт Нет

Traefik — это обратный прокси-сервер HTTP и балансировщик нагрузки. До версий 2.11.51, 3.6.22 и 3.7.6 промежуточное ПО Traefik ForwardAuth, даже если оно настроено с параметромtrustForwardHeader: false, извлекает заголовок X-Forwarded-Port, отправленный в службу аутентификации, из исходного входящего запроса вместо очищенного перенаправленного запроса. В результате неаутентифицированный удаленный злоумышленник может внедрить заголовок X-Forwarded-Proto: https через простое HTTP-соединение и заставить Traefik перенаправить X-Forwarded-Port: 443 в службу аутентификации, минуя проверки авторизации на основе порта.

Эта проблема исправлена ​​в версиях v2.11.51, v3.6.22 и v3.7.6.

Показать оригинальное описание (EN)

Traefik is an HTTP reverse proxy and load balancer. Prior to v2.11.51, v3.6.22, and v3.7.6, Traefik's ForwardAuth middleware, even when configured with trustForwardHeader: false, derives the X-Forwarded-Port header sent to the authentication service from the original incoming request instead of the sanitized forwarded request. As a result, an unauthenticated remote attacker can inject an X-Forwarded-Proto: https header over a plain HTTP connection and cause Traefik to forward X-Forwarded-Port: 443 to the authentication service, bypassing port-based authorization checks. This issue is fixed in versions v2.11.51, v3.6.22, and v3.7.6.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 3

Конфигурация От (включительно) До (исключительно)
Traefik Traefik
cpe:2.3:a:traefik:traefik:*:*:*:*:*:*:*:*
2.11.51
Traefik Traefik
cpe:2.3:a:traefik:traefik:*:*:*:*:*:*:*:*
3.0.0 3.6.22
Traefik Traefik
cpe:2.3:a:traefik:traefik:*:*:*:*:*:*:*:*
3.7.0 3.7.6