Версии Traefik до версии 2.11.55 содержат уязвимость обхода аутентификации в промежуточном программном обеспечении ignoreAuth, из-за которой неизвестные имена пользователей вместо отклонения получают пустой секрет. Злоумышленники могут вычислить действительный дайджест-ответ, используя пустой секретный ключ и произвольные учетные данные, чтобы обойти аутентификацию на любом маршруте, защищенном дайджестом, без действительного имени пользователя или пароля.
Показать оригинальное описание (EN)
Traefik versions before v2.11.55 and versions v3.0.0 through v3.7.10 contain an authentication bypass vulnerability in the digestAuth middleware where unknown usernames receive an empty secret instead of rejection. Attackers can compute a valid digest response using the empty secret and arbitrary credentials to bypass authentication on any digestAuth-protected route without a valid username or password.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Traefik Traefik
cpe:2.3:a:traefik:traefik:*:*:*:*:*:*:*:*
|
— |
2.11.55
|
|
Traefik Traefik
cpe:2.3:a:traefik:traefik:*:*:*:*:*:*:*:*
|
3.0.0
|
<= 3.7.12
|