CVE-2026-54764
फॉरवर्डऑथ मिडलवेयर trustForwardHeader=false होने पर अविश्वसनीय X-Forwarded-Proto के माध्यम से X-Forwarded-Port स्पूफिंग लीक करता है
- प्रकाशित
- 6 जुल॰ 2026
- अद्यतन
- 7 जुल॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 29 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:N/SC:N/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 20.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Traefik एक HTTP रिवर्स प्रॉक्सी और लोड बैलेंसर है। v2.11.51, v3.6.22, और v3.7.6 से पहले, Traefik का ForwardAuth मिडलवेयर, भले ही trustForwardHeader: false के साथ कॉन्फ़िगर किया गया हो, प्रमाणीकरण सेवा को भेजे गए X-Forwarded-Port हेडर को सैनिटाइज़ किए गए फॉरवर्ड किए गए अनुरोध के बजाय मूल आने वाले अनुरोध से प्राप्त करता है। परिणामस्वरूप, एक अनप्रमाणित दूरस्थ हमलावर एक सादे HTTP कनेक्शन पर X-Forwarded-Proto: https हेडर इंजेक्ट कर सकता है और Traefik को प्रमाणीकरण सेवा के लिए X-Forwarded-Port: 443 फॉरवर्ड करने का कारण बना सकता है, जिससे पोर्ट-आधारित प्राधिकरण जाँचों को बायपास किया जा सकता है। यह समस्या संस्करण v2.11.51, v3.6.22, और v3.7.6 में ठीक कर दी गई है।
स्रोत
1- security-researchअनुसंधान
PoCs और मेरे द्वारा रिपोर्ट किए गए CVEs के लिए विवरण (समन्वित प्रकटीकरण; केवल प्रकाशित + पैच किए गए)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।