Traefik은 HTTP 역방향 프록시 및 로드 밸런서입니다. 3.7.0부터 3.7.3까지 Traefik의 SNICheck(도메인 전면 보호)에는 인증되지 않은 클라이언트가 와일드카드 라우터 TLSOptions를 통해 시행되는 상호 TLS를 우회할 수 있는 심각도가 높은 취약점이 있습니다. 라우터가 더 엄격한 TLS 옵션(예: RequireAndVerifyClientCert)과 함께 Host(*.example.com)와 같은 와일드카드 호스트 규칙을 사용하는 경우 SNICheck는 정확한 맵 조회만 사용하고 HTTP 호스트 헤더에 대한 TLS 옵션을 확인합니다.
Traefik은 HTTP 역방향 프록시 및 로드 밸런서입니다. 3.7.0부터 3.7.3까지 Traefik의 SNICheck(도메인 전면 보호)에는 인증되지 않은 클라이언트가 와일드카드 라우터 TLSOptions를 통해 시행되는 상호 TLS를 우회할 수 있는 심각도가 높은 취약점이 있습니다. 라우터가 더 엄격한 TLS 옵션(예: RequireAndVerifyClientCert)과 함께 Host(*.example.com)와 같은 와일드카드 호스트 규칙을 사용하는 경우 SNICheck는 정확한 맵 조회만 사용하여 HTTP 호스트 헤더에 대한 TLS 옵션을 확인하고 와일드카드 일치를 적용하지 않습니다. 동일한 진입점에서 다른 허용 SNI가 제공되는 경우 공격자는 허용 옵션에서 TLS 핸드셰이크를 완료한 다음 와일드카드로 보호된 백엔드를 대상으로 HTTP 호스트 헤더를 보내 클라이언트 인증서를 제시하지 않고도 백엔드에 도달할 수 있습니다. 이는 일반 HTTPS/HTTP-2 경로에 영향을 미치며 HTTP/3이 필요하지 않습니다. 이 취약점은 3.7.3에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 78.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 93.60 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 10.0 | CRITICAL | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N | 2026. 06. 27. |
| NVDNIST | 4.0 | 7.8 | HIGH |
| CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:N/SC:H/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| 2026. 06. 24. |