概要
HTTP リバースプロキシ / ロードバランサー Traefik に おいて、送信元 の なりすまし(spoofing)による 認証 バイパス 脆弱性 が 存在 します。攻撃者 は 認証 メカニズム を 回避 して、保護 された バックエンド サービス に アクセス できる 可能性 が あります。
CVSS ベクトル
| 項目 | 値 |
|---|---|
| CVSS スコア | 8.8(High) |
| 攻撃 元 区分 | ネットワーク |
| 攻撃 条件 の 複雑 さ | 低 |
| 必要 な 特権 レベル | 低 |
| ユーザー 関与 | 不要 |
| CWE | CWE-290(なりすましによる認証バイパス) |
影響 を 受ける ソフトウェア
| 製品 | 影響 条件 | 修正 バージョン |
|---|---|---|
| Traefik 2.x | 2.11.42 未満 | v2.11.42 |
| Traefik 3.x | 3.6.11 未満 | v3.6.11 |
修正 バージョン と 回避策
- Traefik v2.11.42 または v3.6.11 以降 へ アップデート して ください
- 詳細 は GitHub Security Advisory を 確認 して ください
関連 リンク
データソース: NVD (NIST), GitHub Advisory Database AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
