Traefik多个认证中间件存不完整修复漏洞

Traefik修复了CVE-2026-33433和CVE-2026-39858两个HTTP认证中间件漏洞,但修复不完整。问题在于headerField下划线变体的身份欺骗,可影响BasicAuth、DigestAuth和ForwardAuth组件。攻击者可能利用此缺陷绕过认证验证。建议用户关注后续完整补丁。🔗 原文链接:https://vulners.com/github/GHSA-X677-9FXG-V5C5

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章