CVE-2026-48020
Traefik StripPrefix रूट-स्तरीय प्रमाणीकरण बाईपास पाथ नॉर्मलाइज़ेशन के माध्यम से
- प्रकाशित
- 23 जून 2026
- अद्यतन
- 2 सित॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:N/SC:H/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 53.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Traefik एक HTTP रिवर्स प्रॉक्सी और लोड बैलेंसर है। 2.11.48, 3.6.19, और 3.7.3 से पहले, Traefik के StripPrefix मिडलवेयर में एक उच्च गंभीरता वाली भेद्यता है जो एक अनप्रमाणित हमलावर को रूट-स्तरीय प्रमाणीकरण और प्राधिकरण को बायपास करने की अनुमति देती है। जब एक सार्वजनिक राउटर PathPrefix नियम से मेल खाता है और StripPrefix मिडलवेयर लागू करता है, तो .. या उसके प्रतिशत-एन्कोडेड रूप %2e%2e वाला एक अनुरोध पथ रूटिंग समय पर सार्वजनिक रूट से मेल खा सकता है और फिर, प्रीफिक्स हटाए जाने और पथ सामान्यीकृत होने के बाद, एक अलग, प्रमाणित राउटर द्वारा परोसे गए पथ पर हल हो सकता है। परिणामस्वरूप, एक हमलावर सुरक्षित बैकएंड पथों — जैसे कि एडमिन या आंतरिक कॉन्फ़िगरेशन एंडपॉइंट — तक सुरक्षित राउटर से जुड़े प्रमाणीकरण मिडलवेयर को संतुष्ट किए बिना पहुंच सकता है। यह भेद्यता 2.11.48, 3.6.19, और 3.7.3 में ठीक कर दी गई है।
स्रोत
1CVE-2026-48020 के लिए प्रूफ-ऑफ-कॉन्सेप्ट लैब, जो Traefik के StripPrefix मिडलवेयर में पथ सामान्यीकरण के माध्यम से एक गंभीर प्रमाणीकरण बाईपास का प्रदर्शन करता है। इसमें Docker-आधारित पुनरुत्पादन वातावरण और सत्यापन स्क्रिप्ट शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।