漏洞概述 Traefik 在 3.7.0 到 3.7.6 版本中存在命名空间混淆漏洞,该漏洞位于 Kubernetes Gateway API 提供程序中。当解析 HTTPRoute.spec.rules[].backendRefs[].filters[].extensionRef 时,Traefik 使用了后端服务命名空间而不是 HTTPRoute 命名空间。低权限路由作者持有 ReferenceGrant 以绑定跨命名空间的服务,因此可以将 Traefik Middleware 从后端命名空间绑定到 HTTPRoute,而无需为该中间件单独授予权限,从而可能将受信任的反向代理身份头注入下游请求。 影响范围 受影响版本:Traefik >= 3.7.0, < 3.7.7 严重程度:中等 发布日期:2026年7月22日 CVE 编号:CVE-2026-65601 CWE 编号:CWE-863 Incorrect Authorization CVSS 评分:5.3 CVSS V4 向量:CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:N/SC:N/SI:H/SA:N 修复方案 该问题已在 Traefik 3.7.7 版本中修复。建议用户升级到 3.7.7 或更高版本以解决此漏洞。 参考链接 GitHub Security Advisory GitHub Commit 其他信息 Credit:CuB3y0nd --- 注意:页面中未包含 POC 代码或利用代码。