CVE-2020-11710
** EN DISPUTA ** Se descubrió un problema en docker-kong (para Kong) hasta la versión 2.0.3. El puerto API de administrador puede ser accesible en...
- Publicado
- 12 abr 2020
- Actualizado
- 4 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 7 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 días
- Percentil
- 98,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
** EN DISPUTA ** Se descubrió un problema en docker-kong (para Kong) hasta la versión 2.0.3. El puerto API de administrador puede ser accesible en interfaces que no sean 127.0.0.1. NOTA: El proveedor argumenta que este CVE no es una vulnerabilidad porque tiene un alcance de error y enlaces de parche imprecisos. “1) Alcance de error inexacto: el alcance del problema estaba en la plantilla de compilación de acoplador de Kong, y no en la imagen de acoplador de Kong en sí. En realidad, este problema no está asociado con ninguna versión de la puerta de enlace Kong. Como tal, la descripción que indica "Se descubrió un problema en docker-kong (para Kong) a través de 2.0.3." Es incorrecta. Este problema solo ocurre si un usuario decidió girar Kong a través de Docker-compose sin seguir la documentación de seguridad. La plantilla Docker-compose está diseñada para que los usuarios comiencen rápidamente con Kong, y solo para fines de desarrollo. 2) Enlaces de parches incorrectos: el CVE actualmente apunta a una mejora de la documentación como un enlace de "Parche": https://github.com/Kong/docs.konghq.com/commit/d693827c32144943a2f45abc017c1321b33ff611 Este enlace en realidad apunta a una mejora que Kong Inc hizo para la prueba de tontos. Sin embargo, las instrucciones sobre cómo proteger la API de administración ya estaban bien documentadas aquí: https://docs.konghq.com/2.0.x/secure-admin-api/#network-layer-access-restrictions, que se publicó por primera vez en 2017 (como se muestra en esta confirmación: https://github.com/Kong/docs.konghq.com/commit/e99cf875d875dd84fdb751079ac37882c9972949) Por último, el hipervínculo a https://github.com/Kong/kong (un repositorio de Github no relacionado con este problema) en la lista de hipervínculos no incluye ninguna información significativa sobre este tema ".
Fuentes
1- kong-pwnExploit
Usa la KongAPI expuesta para actuar como un proxy y obtener URLs de metadatos o URLs internas.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.