GPU VulnDB

Database/Container, Kubernetes & orchestration

Traefik: IP allow-lists bypassed via HTTP/3 early data in QUIC 0-RTT with spoofed addresses

CVE-2024-39321Container, Kubernetes & orchestrationcurated

Impact

IP allow-lists bypassed via HTTP/3 early data in QUIC 0-RTT with spoofed addresses

Who can reach it

Unauthenticated network

What to do

Rolling Traefik upgrade; disable 0-RTT

References

This entry is curated: imported from vendor advisories with machine assistance, not yet individually verified. Confirm against your vendor's advisory before acting, and report anything wrong.