CVE-2024-45410
يمكن لعميل HTTP إزالة ترويسات X-Forwarded في Traefik
- تم النشر
- 19/09/2024
- محدث
- 20/09/2024
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 72.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Traefik هو وكيل تطبيقات سحابي أصلي (Cloud Native Application Proxy) مكتوب بلغة golang. عندما تتم معالجة طلب HTTP بواسطة Traefik، تتم إضافة بعض ترويسات HTTP مثل X-Forwarded-Host أو X-Forwarded-Port بواسطة Traefik قبل توجيه الطلب إلى التطبيق. بالنسبة لعميل HTTP، يجب ألا يكون من الممكن إزالة هذه الترويسات أو تعديلها. وبما أن التطبيق يثق بقيمة هذه الترويسات، فقد تنشأ آثار أمنية إذا أمكن تعديلها. ومع ذلك، بالنسبة إلى HTTP/1.1، تبيّن أن بعضًا من هذه الترويسات المخصصة يمكن إزالتها بالفعل، وفي حالات معينة التلاعب بها. يعتمد الهجوم على سلوك HTTP/1.1 الذي يسمح بتعريف الترويسات على أنها hop-by-hop عبر ترويسة HTTP Connection. تمت معالجة هذه المشكلة في إصدارَي 2.11.9 و3.1.3. يُنصح المستخدمون بالترقية. لا توجد حلول بديلة معروفة لهذه الثغرة الأمنية.
المصادر
1إثبات مفهوم لثغرة traefik CVE لفهم التأثير
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.