HTTP/3 mTLS bypass in Traefik router TLSOptions selection
Podatność dotyczy Traefik przy włączonym HTTP/3 i routerowych TLSOptions używanych jako granica mTLS.
Nieautoryzowany klient mógł zestawić QUIC/TLS bez certyfikatu klienta i dotrzeć do backendu, który operator uważał za chroniony mTLS.
Score
7.8/10
High