VDB
BDU%3A2024-07712
BDU%3A2024-07712
PUBLISHED
CVSS 9.800000190734863 CRITICAL
Уязвимость обратного прокси сервера Containous Traefik, связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 3.1
9.800000190734863
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| traefik | traefik | 0, 3.0.0 |
| Containous | Traefik | |
| traefik | traefik | < 2.11.9, >= 3.0.0, < 3.1.3 |
Timeline
- Sep 19, 2024 PoC Published
- Sep 19, 2024 CVE Published
- Sep 20, 2024 PoC Published
- Oct 3, 2024 CVE Updated
- Apr 22, 2026 PoC Published
References
- https://github.com/traefik/traefik/security/advisories/GHSA-62c8-mh53-4cqv url
- https://nvd.nist.gov/vuln/detail/CVE-2024-45410 url
- https://www.cve.org/CVERecord?id=CVE-2024-45410 url
- https://github.com/traefik/traefik/releases/tag/v2.11.9 advisory
- https://github.com/traefik/traefik/releases/tag/v3.1.3 advisory
- https://www.suse.com/security/cve/CVE-2024-45410.html url