Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la depuración del contenido del certificado de proveedores en configurationwatcher.go en Traefik y TraefikEE (CVE-2020-9321)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
16/03/2020
Última modificación:
28/07/2021

Descripción

configurationwatcher.go en Traefik versiones 2.x anteriores a 2.1.4 y TraefikEE versión 2.0.0, maneja inapropiadamente la depuración del contenido del certificado de proveedores antes de iniciar sesión.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:traefik:traefik:*:*:*:*:*:*:*:* 2.0.0 (incluyendo) 2.1.4 (incluyendo)
cpe:2.3:a:traefik:traefik:2.0.0:*:*:*:enterprise:*:*:*