Описание
Traefik 2.x, in certain configurations, allows HTTPS sessions to proceed without mutual TLS verification in a situation where ERR_BAD_SSL_CLIENT_AUTH_CERT should have occurred.
Ссылки
- ExploitIssue TrackingThird Party Advisory
- ExploitIssue TrackingThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 2.0.0 (включая) до 2.0.1 (исключая)
cpe:2.3:a:traefik:traefik:*:*:*:*:*:*:*:*
EPSS
Процентиль: 73%
0.00773
Низкий
7.5 High
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-295
Связанные уязвимости
CVSS3: 7.5
debian
больше 5 лет назад
Traefik 2.x, in certain configurations, allows HTTPS sessions to proce ...
EPSS
Процентиль: 73%
0.00773
Низкий
7.5 High
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-295