TraefikのReplacePathRegexミドルウェアにおいて、パス走査(パストラバーサル)に起因する重大な認証バイパスの脆弱性が存在する。特定の正規表現パターンを用いてユーザー制御のパスセグメントをキャプチャする設定を行っている場合、攻撃者が細工したリクエストを送信することで、検証なしにバックエンドへ正規化されていないパスが転送される。これにより、バックエンド側がパスを正規化する際に保護されたルートへ到達可能となり、認証ミドルウェアをバイパスして不正にリソースへアクセスされるおそれがある。
対象ソフト
Traefikは、現代のマイクロサービスやコンテナ環境で広く利用されているオープンソースのモダンなリバースプロキシおよびロードバランサーである。APIゲートウェイとしても頻繁に導入される。
影響
認証されていない遠隔の攻撃者が、Basic認証やForwardAuth、DigestAuthなどで保護されたルートへ資格情報なしでアクセス可能となる。読み取りおよび書き込み操作を含むすべてのHTTPメソッドにおいて認証がバイパスされる。
対応策
影響を受ける環境では、Traefikを v2.11.52、v3.6.23、v3.7.7 以降の安全なバージョンにアップグレードすること。また、設定の正規表現においてセグメントの手前に必須のスラッシュを含める構成に変更することを検討する。