CVE-2026-88877
Traefik v3.7.0 Обход аутентификации через from-to-www-redirect
- Опубликовано
- 10 сент. 2026 г.
- Обновлено
- 10 сент. 2026 г.
- Назначение CNA
- VulnCheck
- Наблюдены доказательства
- 26 сент. 2026 г.
Первичный CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XНизкий · следующие 30 дней
- Процентиль
- 37,3 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Traefik — это HTTP-обратный прокси и балансировщик нагрузки. В версиях >= v3.7.0 и <= v3.7.11 провайдер Kubernetes ingress-nginx неправильно обрабатывает Ingress-ресурсы, которые содержат одновременно аннотацию аутентификации и аннотацию nginx.ingress.kubernetes.io/from-to-www-redirect. Для таких Ingress-ресурсов провайдер создаёт дополнительный «родственный» маршрутизатор, который сопоставляется только по хосту, содержит только middleware RedirectRegex и по-прежнему указывает на защищённый backend-сервис родительского маршрутизатора. Поскольку RedirectRegex не является терминальным обработчиком, запрос, не соответствующий его шаблону, перенаправляется на backend, а поскольку шаблон перенаправления принимает только числовой порт, тогда как сопоставитель хоста Traefik канонизирует authority через net.SplitHostPort, запрос с нечисловым или пустым портом (например, 'Host: www.example.com:x') выбирает родственный маршрутизатор, не проходит перенаправление и проксируется на защищённый backend без применения каких-либо middleware, производных от аннотаций Ingress. Это отбрасывает не только аутентификацию (например, BasicAuth), но и все middleware, производные от аннотаций, включая allowlisting по исходному IP. Выпуски Traefik v2 и v3 до v3.7.0 не затронуты. Проблема исправлена в v3.7.12.
Источники
Proof-of-concept и воспроизводимая лаборатория для CVE-2026-88877 — обхода аутентификации в Traefik ingress-nginx через from-to-www-redirect, с режимом проверки только для чтения.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.