- شناسه CVE-2024-45410 :CVE
- CWE-345/CWE-348 :CWE
- yes :Advisory
- منتشر شده: سپتامبر 19, 2024
- به روز شده: سپتامبر 19, 2024
- امتیاز: 9.8
- نوع حمله: Unknown
- اثر گذاری: Unknown
- حوزه: نرم افزارهای شبکه و امنیت
- برند: traefik
- محصول: traefik
- وضعیتPublished :CVE
- No :POC
- وضعیت آسیب پذیری: patch شده
چکیده
یک آسیبپذیری بحرانی در پراکسی Traefik که به زبان Go توسعهیافته و در محیطهای cloud-native مورداستفاده قرار میگیرد، شناساییشده است. این آسیبپذیری به کلاینت HTTP امکان میدهد که برخی از هدرهای X-Forwarded را که بهطورمعمول توسط Traefik به درخواستها افزوده میشوند، حذف کند. این هدرها برای اطمینان از صحت و اصالت درخواستها مورد اعتماد برنامه قرار میگیرند و حذف یا دستکاری آنها میتواند پیامدهای امنیتی جدی به دنبال داشته باشد.
توضیحات
در فرآیند مسیریابی درخواستهای HTTP توسط Traefik، هدرهایی مانند X-Forwarded-Host و X-Forwarded-Port به درخواست افزوده میشوند و معمولاً بهعنوان اطلاعات قابلاعتماد برای برنامهها در نظر گرفته میشوند. اما در نسخه HTTP/1.1 مشخصشده که مهاجم میتواند با سوءاستفاده از ویژگیهایی مانند امکان تعریف هدرهای hop-by-hop از طریق هدر Connection، برخی از این هدرها را حذف یا تغییر دهد. این موضوع میتواند منجر به نقض امنیت شود، زیرا دادههایی که برنامه به آنها اعتماد دارد، قابل دستکاری خواهند بود. این آسیبپذیری در نسخههای قبل از 2.11.9 و در بازهی بین 3.0.0 تا پیش از 3.1.3 وجود دارد. تاکنون راهکاری برای دور زدن این ضعف امنیتی ارائه نشده و تنها راه مقابله، بهروزرسانی به نسخههای امنتر است.
CVSS
Score | Severity | Version | Vector String |
9.8 | CRITICAL | 3.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
لیست محصولات آسیبپذیر
Versions | Product |
affected at < 2.11.9 | traefik |
affected at >= 3.0.0, < 3.1.3 | traefik |
لیست محصولات بروز شده
Versions | Product |
2.11.9 | traefik |
3.1.3 | traefik |
نتیجهگیری
برای کاهش ریسک امنیتی، به کاربران توصیه میشود که هرچه سریعتر به نسخههای ایمن بهروزرسانی کنند.
منابع
- https://www.cve.org/CVERecord?id=CVE-2024-45410
- https://www.cvedetails.com/cve/CVE-2024-45410/
- https://github.com/traefik/traefik/security/advisories/GHSA-62c8-mh53-4cqv
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2024-45410
- https://vuldb.com/?id.278180
- https://nvd.nist.gov/vuln/detail/cve-2024-45410
- https://github.com/traefik/traefik/releases/tag/v2.11.9
- https://github.com/traefik/traefik/releases/tag/v3.1.3
- https://cwe.mitre.org/data/definitions/345.html
- https://cwe.mitre.org/data/definitions/348.html