Traefik修复了CVE-2026-33433和CVE-2026-39858两个HTTP认证中间件漏洞,但修复不完整。问题在于headerField下划线变体的身份欺骗,可影响BasicAuth、DigestAuth和ForwardAuth组件。攻击者可能利用此缺陷绕过认证验证。建议用户关注后续完整补丁。🔗 原文链接:https://vulners.com/github/GHSA-X677-9FXG-V5C5
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END

Traefik修复了CVE-2026-33433和CVE-2026-39858两个HTTP认证中间件漏洞,但修复不完整。问题在于headerField下划线变体的身份欺骗,可影响BasicAuth、DigestAuth和ForwardAuth组件。攻击者可能利用此缺陷绕过认证验证。建议用户关注后续完整补丁。🔗 原文链接:https://vulners.com/github/GHSA-X677-9FXG-V5C5