Traefik 中 CVSS 9.8 严重认证绕过漏洞!
CVE-2026-88877,影响 Traefik 3.7.0–3.7.11 版本中的Kubernetes ingress-nginx provider。
在 from-to-www-redirect 与认证注解的特定组合下,攻击者可利用精心构造的 Host 头部绕过基于注解的中间件(如 BasicAuth 和源 IP 白名单),从而访问受保护的后端。
CVSS 3.1: 9.8 严重
修复版本:Traefik 3.7.12
Traefik 中 CVSS 9.8 严重认证绕过漏洞!
CVE-2026-88877,影响 Traefik 3.7.0–3.7.11 版本中的Kubernetes ingress-nginx provider。
在 from-to-www-redirect 与认证注解的特定组合下,攻击者可利用精心构造的 Host 头部绕过基于注解的中间件(如 BasicAuth 和源 IP 白名单),从而访问受保护的后端。
CVSS 3.1: 9.8 严重
修复版本:Traefik 3.7.12