CVE-2026-48020
Contournement de l'authentification au niveau de la route Traefik StripPrefix via la normalisation de chemin
- Publié
- 23 juin 2026
- Mise à jour
- 2 sept. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 17 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:N/SC:H/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 53,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Traefik est un reverse proxy HTTP et un répartiteur de charge. Avant les versions 2.11.48, 3.6.19 et 3.7.3, il existe une vulnérabilité de gravité élevée dans le middleware StripPrefix de Traefik qui permet à un attaquant non authentifié de contourner l'authentification et l'autorisation au niveau de la route. Lorsqu'un routeur public correspond à une règle PathPrefix et applique le middleware StripPrefix, un chemin de requête contenant `..` ou sa forme encodée en pourcentage `%2e%2e` peut correspondre à la route publique au moment du routage, puis, après suppression du préfixe et normalisation du chemin, résoudre vers un chemin servi par un routeur authentifié distinct. Par conséquent, un attaquant peut atteindre des chemins backend protégés — tels que des points de terminaison d'administration ou de configuration interne — sans satisfaire le middleware d'authentification attaché au routeur protégé. Cette vulnérabilité est corrigée dans les versions 2.11.48, 3.6.19 et 3.7.3.
Sources
1Preuve de concept en laboratoire pour CVE-2026-48020, démontrant un contournement d'authentification critique dans le middleware StripPrefix de Traefik via la normalisation des chemins. Inclut un environnement de reproduction basé sur Docker et des scripts de vérification.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.