Traefik은 HTTP 역방향 프록시 및 로드 밸런서입니다. 3.7.0-ea.1부터 3.7.5까지 Traefik의 Kubernetes Ingress NGINX 제공자에는 영향을 받는 경로가 페일오픈되도록 하는 중간 심각도 취약점이 있습니다. Ingress가 지원되는 nginx.ingress.kubernetes.io/auth-type 및 auth-secret 주석을 통해 BasicAuth 또는 DigestAuth를 명시적으로 활성화하지만 참조된 인증 비밀을 확인하거나 구문 분석할 수 없는 경우 Traefik은 해결 오류를 기록하고 인증 middlewar 설치를 건너뜁니다.
Traefik은 HTTP 역방향 프록시 및 로드 밸런서입니다. 3.7.0-ea.1부터 3.7.5까지 Traefik의 Kubernetes Ingress NGINX 제공자에는 영향을 받는 경로가 페일오픈되도록 하는 중간 심각도 취약점이 있습니다. Ingress가 지원되는 nginx.ingress.kubernetes.io/auth-type 및 auth-secret 주석을 통해 BasicAuth 또는 DigestAuth를 명시적으로 활성화하지만 참조된 인증 비밀을 확인하거나 구문 분석할 수 없는 경우 Traefik은 확인 오류를 기록하고 인증 미들웨어 설치를 건너뛰고 여전히 백엔드 서비스에 라우터를 내보냅니다. 따라서 운영자가 보호하려는 경로는 인증 제어 없이 데이터 플레인에 게시되어 백엔드에 대한 인증되지 않은 액세스를 허용합니다. 트리거는 의도적으로 보호되지 않은 경로가 아니라 유효하지 않거나 해결되지 않은 인증 종속성(누락, 형식이 잘못되었거나 읽을 수 없거나 정책이 거부된 비밀)입니다. 이 취약점은 3.7.5에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 59.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 59.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 8.6 | HIGH | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N | 2026. 06. 27. |
| NVDNIST | 4.0 | 5.9 |
| CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:N/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| 2026. 06. 24. |