Risques
- Contournement de la politique de sécurité
- Non spécifié par l'éditeur
Systèmes affectés
- Traefik versions antérieures à v2.11.24
- Traefik versions v3.3.x antérieures à v3.3.6
- Traefik versions v3.4.x antérieures à v3.4.0-rc2
Résumé
De multiples vulnérabilités ont été découvertes dans Traefik. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Traefik GHSA-3wqc-mwfx-672p du 18 avril 2025 https://github.com/traefik/traefik/security/advisories/GHSA-3wqc-mwfx-672p
- Bulletin de sécurité Traefik GHSA-5423-jcjm-2gpv du 18 avril 2025 https://github.com/traefik/traefik/security/advisories/GHSA-5423-jcjm-2gpv
- Bulletin de sécurité Traefik GHSA-6p68-w45g-48j7 du 21 avril 2025 https://github.com/traefik/traefik/security/advisories/GHSA-6p68-w45g-48j7
- Référence CVE CVE-2025-22868 https://www.cve.org/CVERecord?id=CVE-2025-22868
- Référence CVE CVE-2025-22871 https://www.cve.org/CVERecord?id=CVE-2025-22871
- Référence CVE CVE-2025-32431 https://www.cve.org/CVERecord?id=CVE-2025-32431