Описание
Traefik Missing Authentication
Containous Traefik 1.6.x before 1.6.6, when --api
is used, exposes the configuration and secret if authentication is missing and the API's port is publicly reachable.
Ссылки
- https://nvd.nist.gov/vuln/detail/CVE-2018-15598
- https://github.com/containous/traefik/pull/3790
- https://github.com/containous/traefik/commit/113250ce5735d554c502ca16fb03bb9119ca79f1
- https://github.com/containous/traefik/commit/368bd170913078732bde58160f92f202f370278b
- https://github.com/containous/traefik/releases/tag/v1.6.6
Пакеты
Наименование
github.com/traefik/traefik
go
Затронутые версииВерсия исправления
>= 1.6.0, < 1.6.6
1.6.6
Связанные уязвимости
CVSS3: 7.5
nvd
около 7 лет назад
Containous Traefik 1.6.x before 1.6.6, when --api is used, exposes the configuration and secret if authentication is missing and the API's port is publicly reachable.
CVSS3: 7.5
debian
около 7 лет назад
Containous Traefik 1.6.x before 1.6.6, when --api is used, exposes the ...
CVSS3: 8.6
fstec
около 7 лет назад
Уязвимость компонента API обратного прокси сервера Containous Traefik, позволяющая нарушителю раскрыть защищаемую информацию