发布日期: 2026-07-15
版本号: v3.7.8

本次更新修复了一个安全漏洞(GHSA-8rxv-jg7p-wvg3)。此外还解决了四个错误:在 Kubernetes CRD 中为中间件添加了缺失的 ErrorRequestHeaders 字段;在 ingress-nginx 提供程序中对重写目标进行了清理;移除了不存在的证书解析器日志中的无关错误信息;并修复了重试中间件在处理 WebSocket 时的 panic 问题。文档方面,统一了 Kubernetes 证书引用格式并标明了端口,修正了路由规则文档中的语法说明,并修复了 ServersTransport CRD 参考文档中重复的选项表格。

更新内容 (中文)

已修复 CVE:

错误修复:

  • [中间件, k8s/CRD] 在自定义资源定义中添加缺失的 ErrorRequestHeaders 字段 (#13498 @kevinpollet)
  • [k8s/ingress-nginx] 在 ingress-nginx 提供程序中清理重写目标 (#13506 @gndz07)
  • [日志] 从不存在的证书解析器日志中移除不相关的错误 (#13469 @ArthurHlt)
  • [中间件] 修复重试中间件在 WebSocket 中的 panic 问题 (#13520 @juliens)

文档:

  • [k8s] 对齐 certificateRef 并指明端口 (#13473 @veenoise)
  • [规则] 修复路由规则文档中的语法说明 (#13501 @stevenlele)
  • [k8s/CRD] 修复 ServersTransport CRD 参考文档中重复的选项表格 (#13518 @rachana5)

更新内容 (原始)

CVE fixed:

Bug fixes:

  • [middleware, k8s/crd] Add missing ErrorRequestHeaders field to CRDs (#13498 @kevinpollet)
  • [k8s/ingress-nginx] Sanitize rewritten target on ingress-nginx provider (#13506 @gndz07)
  • [logs] Remove unrelated error from nonexistent cert resolver log (#13469 @ArthurHlt)
  • [middleware] Fix panic in retry middleware with Websockets (#13520 @juliens)

Documentation:

  • [k8s] Align certificateRef and indicate ports (#13473 @veenoise)
  • [rules] Fix syntax notes in routing rule documentation (#13501 @stevenlele)
  • [k8s/crd] Fix duplicated options table in ServersTransport CRD reference (#13518 @rachana5)

下载链接