CVE-2026-41181Traefik是一个HTTP反向代理和负载均衡器。在特定版本之前,其错误中间件存在信息泄露漏洞。当后端返回匹配配置状态范围的响应时,该中间件会将原始请求的完整请求头(包含Authorization和Cookie等敏感认证信息)转发到独立的错误页面服务,而非仅转发Host头。这导致最终用户的凭证可能被泄露给未授权的基础设施组件。
该漏洞源于Traefik错误中间件在处理自定义错误页面时的设计缺陷。在受影响版本中,当后端服务返回指定范围内的HTTP状态码时,中间件不仅转发Host头,还将原始请求的完整头部信息(包括Authorization、Cookie等敏感数据)传递给错误页面服务。这一行为未在文档中说明,且违背了最小权限原则。由于错误页面服务通常与主业务逻辑隔离,运维人员往往未预期其会处理敏感信息。攻击者若能控制错误页面服务、监听其网络流量或获取其日志,即可截获这些凭证。一旦获得有效凭证,攻击者可直接接管用户会话或冒充后端服务进行非法操作,造成严重的数据泄露或权限提升风险。