安全研究
安全漏洞
Containous Traefik输入验证错误漏洞(CVE-2023-47106)
发布日期:2023-12-04
更新日期:2024-01-02
受影响系统:Containous Containous Traefik <= 2.10.5
Containous Containous Traefik 3.0.0-beta4
Containous Containous Traefik 3.0.0-beta3
Containous Containous Traefik 3.0.0-beta2
Containous Containous Traefik 3.0.0-beta1
描述:
CVE(CAN) ID:
CVE-2023-47106
Containous Traefik是美国Containous公司的一款反向代理和负载平衡器。
Traefik多个版本存在输入验证错误漏洞,该漏洞源于当带有URL片段的请求发送到Traefik 时,Traefik会自动对片段进行URL编码并将片段转发到后端服务器,攻击者可利用该漏洞访问应用程序目录外的文件或目录,从而获取敏感信息或执行未经授权的操作。
<**>
建议:
厂商补丁:
Containous
----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://traefik.io/浏览次数:329
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |