NVD Recent CVEs

CVE-2026-67309:Traefik >= v3.7.0 且 <= v3.7.7 版本在 Kubernetes Ingress NGINX provider 的 RewriteTarget 中间件中存在路径遍历漏洞(由 nginx.ingress.kubernetes.io/rewrite-target 注解生成)

Traefik >= v3.7.0 且 <= v3.7.7 版本在 Kubernetes Ingress NGINX provider 的 RewriteTarget 中间件中存在路径遍历漏洞(由 nginx.ingress.kubernetes.io/rewrite-target 注解生成)。当 Ingress 路径使用正则表达式捕获攻击者控制的文本且不要求路径分隔符时(例如路径 /api(.*) 与重写目标 /$1),构造请求 /api../admin 会匹配公共路由,并被重写为点段遍历路径 (/../admin),随后在替换后未经过规范化验证就被转发。对点段进行规范化的后端会将该路径解析为受保护端点(例如 /admin),该端点原本只能通过另一个受 BasicAuth、DigestAuth 或 ForwardAuth 保护的路由访问,从而导致路由级身份验证绕过。该问题已在 v3.7.8 中修复。

查看原始信源

English