Ad

CVE-2026-85595

CRITICAL CVSS 4.0: 9,3 EPSS 0.41%
Обновлено 8 сентября 2026
Traefik
Параметр Значение
CVSS 9,3 (CRITICAL)
Уязвимые версии 3.0.0 — 3.7.12
Устранено в версии 2.11.55
Тип уязвимости CWE-287 (Неправильная аутентификация)
Поставщик Traefik
Публичный эксплойт Нет

Версии Traefik до версии 2.11.55 содержат уязвимость обхода аутентификации в промежуточном программном обеспечении ignoreAuth, из-за которой неизвестные имена пользователей вместо отклонения получают пустой секрет. Злоумышленники могут вычислить действительный дайджест-ответ, используя пустой секретный ключ и произвольные учетные данные, чтобы обойти аутентификацию на любом маршруте, защищенном дайджестом, без действительного имени пользователя или пароля.

Показать оригинальное описание (EN)

Traefik versions before v2.11.55 and versions v3.0.0 through v3.7.10 contain an authentication bypass vulnerability in the digestAuth middleware where unknown usernames receive an empty secret instead of rejection. Attackers can compute a valid digest response using the empty secret and arbitrary credentials to bypass authentication on any digestAuth-protected route without a valid username or password.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Traefik Traefik
cpe:2.3:a:traefik:traefik:*:*:*:*:*:*:*:*
2.11.55
Traefik Traefik
cpe:2.3:a:traefik:traefik:*:*:*:*:*:*:*:*
3.0.0 <= 3.7.12