Ad

CVE-2026-67309

HIGH CVSS 4.0: 7,8 EPSS 0.49%
Обновлено 3 августа 2026
Nginx
Параметр Значение
CVSS 7,8 (HIGH)
Тип уязвимости CWE-22 (Обход пути)
Поставщик Nginx
Публичный эксплойт Нет

Версии Traefik >= v3.7.0 и <= v3.7.7 содержат уязвимость обхода пути в промежуточном программном обеспечении RewriteTarget провайдера Kubernetes Ingress NGINX (созданном на основе аннотации nginx.ingress.kubernetes.io/rewrite-target). Когда входной путь использует регулярное выражение, которое захватывает контролируемый злоумышленником текст без необходимости разделителя пути (например, путь /api(.*) с целью перезаписи /$1), созданный запрос, такой как /api../admin, соответствует общедоступному маршрутизатору, перезаписывается в путь обхода точечных сегментов (/../admin) и пересылается без проверки нормализации после замены. Серверная часть, которая нормализует точечные сегменты, разрешает путь к защищенной конечной точке (например, /admin), доступной только через отдельный маршрутизатор, защищенный с помощью BasicAuth, DigestAuth или ForwardAuth, что приводит к обходу аутентификации на уровне маршрута.

Проблема исправлена ​​в версии 3.7.8.

Показать оригинальное описание (EN)

Traefik versions >= v3.7.0 and <= v3.7.7 contain a path traversal vulnerability in the Kubernetes Ingress NGINX provider's RewriteTarget middleware (generated from the nginx.ingress.kubernetes.io/rewrite-target annotation). When an Ingress path uses a regex that captures attacker-controlled text without requiring a path separator (e.g., path /api(.*) with rewrite target /$1), a crafted request such as /api../admin matches the public router, is rewritten to a dot-segment traversal path (/../admin), and is forwarded without post-replacement normalization validation. A backend that normalizes dot segments resolves the path to a protected endpoint (e.g., /admin) reachable only through a separate router secured with BasicAuth, DigestAuth, or ForwardAuth, resulting in route-level authentication bypass. The issue is fixed in v3.7.8.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)