Traefik 中 CVSS 9.8 严重认证绕过漏洞!

作者:小白安全成长记 发布:2026-09-12 08:17 收录:2026-09-16 08:33 1 次阅读 约 106 字
摘要:Traefik 中 CVSS 9.8 严重认证绕过漏洞! CVE-2026-88877,影响 Traefik 3.7.0–3.7.11 版本中的Kubernetes ingress-nginx provider。…
推荐理由:本文围绕「CVE」、「Kubernetes」等主题展开。

Traefik 中 CVSS 9.8 严重认证绕过漏洞!

CVE-2026-88877,影响 Traefik 3.7.0–3.7.11 版本中的Kubernetes ingress-nginx provider。

在 from-to-www-redirect 与认证注解的特定组合下,攻击者可利用精心构造的 Host 头部绕过基于注解的中间件(如 BasicAuth 和源 IP 白名单),从而访问受保护的后端。

CVSS 3.1: 9.8 严重
修复版本:Traefik 3.7.12

转载声明:本文转载自原发布平台 (作者:小白安全成长记), 原文标题《Traefik 中 CVSS 9.8 严重认证绕过漏洞!》, 查看原文。 版权归原作者及原发布平台所有,本站仅作收录与展示,未对正文内容作实质性修改; 若涉及侵权请联系本站处理。