GO-2025-3835
Dashboard / Vulnerabilities / GO-2025-3835
Summary: Traefik Client Plugin's Path Traversal Vulnerability Allows Arbitrary File Overwrite and Remote Code Execution in github.com/traefik/traefik
Details: Traefik Client Plugin's Path Traversal Vulnerability Allows Arbitrary File Overwrite and Remote Code Execution in github.com/traefik/traefik
References: https://github.com/traefik/traefik/security/advisories/GHSA-q6gg-9f92-r9wg, https://nvd.nist.gov/vuln/detail/CVE-2025-54386, https://github.com/traefik/traefik/commit/5ef853a0c53068f69a6c229a5815a0dc6e0a8800, https://github.com/traefik/traefik/pull/11911, https://github.com/traefik/plugin-service/pull/71, https://github.com/traefik/plugin-service/pull/72, https://github.com/traefik/traefik/releases/tag/v2.11.28
Affected packages
Package
Name: github.com/traefik/traefik
Purl: pkg:golang/github.com/traefik/traefik
Affected ranges
Type: SEMVER
Events:
