Traefik은 HTTP 역방향 프록시 및 로드 밸런서입니다. 버전 2.11.43, 3.6.14 및 3.7.0-rc.2 이전에는 ForwardAuth, BasicAuth 또는 DigestAuth와 함께 사용할 경우 Traefik의 StripPrefixRegex 미들웨어에 심각도가 높은 인증 우회 취약점이 있습니다. 미들웨어는 디코딩된 URL 경로에 대해 정규식을 일치시키지만 결과 바이트 길이를 사용하여 백분율로 인코딩된 원시 경로를 분할합니다. URL의 접두사 부분에 점(또는 여러 점)이 나타나는 경우 그 뒤의 원시 경로는
Traefik은 HTTP 역방향 프록시 및 로드 밸런서입니다. 버전 2.11.43, 3.6.14 및 3.7.0-rc.2 이전에는 ForwardAuth, BasicAuth 또는 DigestAuth와 함께 사용할 경우 Traefik의 StripPrefixRegex 미들웨어에 심각도가 높은 인증 우회 취약점이 있습니다. 미들웨어는 디코딩된 URL 경로에 대해 정규식을 일치시키지만 결과 바이트 길이를 사용하여 백분율로 인코딩된 원시 경로를 분할합니다. URL의 접두사 부분에 점(또는 여러 점)이 나타나면 제거 후 원시 경로는 점 세그먼트(예: /./admin/secret)가 됩니다. ForwardAuth는 X-Forwarded-Uri에서 이 도트 세그먼트 경로를 수신하는데, 이는 보호된 경로 패턴과 일치하지 않으므로 요청을 허용합니다. 그런 다음 백엔드는 도트 세그먼트를 RFC 3986에 따라 실제 경로로 정규화하고 보호된 콘텐츠를 제공합니다. 인증되지 않은 공격자는 도트 세그먼트 정규화를 수행하는 모든 백엔드에 대해 이를 악용할 수 있습니다. 이 문제는 버전 2.11.43, 3.6.14 및 3.7.0-rc.2에서 패치되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 78.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 93.60 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| OSV3rd | 3.1 | 8.2 | HIGH | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N | 2026. 05. 13. |
| NVDNIST | 4.0 | 7.8 |
| CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:N/SC:H/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| 2026. 05. 03. |
| NVDNIST | 3.1 | 8.2 | HIGH | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N | 2026. 05. 03. |