Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-47124

Опубликовано: 04 дек. 2023
Источник: nvd
CVSS3: 5.9
EPSS Низкий

Описание

Traefik is an open source HTTP reverse proxy and load balancer. When Traefik is configured to use the HTTPChallenge to generate and renew the Let's Encrypt TLS certificates, the delay authorized to solve the challenge (50 seconds) can be exploited by attackers to achieve a slowloris attack. This vulnerability has been patch in version 2.10.6 and 3.0.0-beta5. Users are advised to upgrade. Users unable to upgrade should replace the HTTPChallenge with the TLSChallenge or the DNSChallenge.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:traefik:traefik:*:*:*:*:*:*:*:*
Версия до 2.10.5 (включая)
cpe:2.3:a:traefik:traefik:3.0.0:beta1:*:*:*:*:*:*
cpe:2.3:a:traefik:traefik:3.0.0:beta2:*:*:*:*:*:*
cpe:2.3:a:traefik:traefik:3.0.0:beta3:*:*:*:*:*:*
cpe:2.3:a:traefik:traefik:3.0.0:beta4:*:*:*:*:*:*

EPSS

Процентиль: 45%
0.00227
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-772

Связанные уязвимости

CVSS3: 5.9
debian
около 2 лет назад

Traefik is an open source HTTP reverse proxy and load balancer. When T ...

CVSS3: 5.9
github
около 2 лет назад

Traefik vulnerable to potential DDoS via ACME HTTPChallenge

EPSS

Процентиль: 45%
0.00227
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-772