CVE-2020-11710
docker-kong(Kong 用)2.0.3 までにおいて、問題が発見されました。管理 API ポートが 127.0.0.1 以外のインターフェースでアクセス可能になる場合があります。注記: ベンダーは、この CVE はバグのスコープとパッチリンクが不正確であるため、脆弱性ではないと主張しています。「1)...
- 公開済み
- 2020/04/12
- 更新済み
- 2024/08/04
- CNA の割り当て
- mitre
- 観察された証拠
- 2026/08/07
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H中 · 今後 30 日間
- パーセンタイル
- 98.3%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
docker-kong(Kong 用)2.0.3 までにおいて、問題が発見されました。管理 API ポートが 127.0.0.1 以外のインターフェースでアクセス可能になる場合があります。注記: ベンダーは、この CVE はバグのスコープとパッチリンクが不正確であるため、脆弱性ではないと主張しています。「1) 不正確なバグスコープ - 問題のスコープは Kong の docker-compose テンプレートにあり、Kong の docker イメージ自体にはありませんでした。実際には、この問題は Kong ゲートウェイのいずれのバージョンにも関連していません。したがって、『docker-kong(Kong 用)2.0.3 までにおいて、問題が発見されました』という説明は不正確です。この問題は、ユーザーがセキュリティドキュメントに従わずに docker-compose 経由で Kong を起動することを選択した場合にのみ発生します。docker-compose テンプレートは、ユーザーが Kong をすぐに使い始められるようにするためのものであり、開発目的のみを意図しています。2) 不正確なパッチリンク - この CVE は現在、ドキュメントの改善を『パッチ』リンクとして指しています: https://github.com/Kong/docs.konghq.com/commit/d693827c32144943a2f45abc017c1321b33ff611。このリンクは実際には、Kong Inc が誤操作防止のために行った改善を指しています。ただし、管理 API を保護する方法の手順は、こちらに十分に文書化されています: https://docs.konghq.com/2.0.x/secure-admin-api/#network-layer-access-restrictions。これは 2017 年に初めて公開されました(このコミットに示されています: https://github.com/Kong/docs.konghq.com/commit/e99cf875d875dd84fdb751079ac37882c9972949)。最後に、ハイパーリンクリストにある https://github.com/Kong/kong(この問題とは無関係の GitHub リポジトリ)へのハイパーリンクには、このトピックに関する有意義な情報は一切含まれていません。」
ソース
1- kong-pwnエクスプロイト
露出したKongAPIをプロキシのように使用して、メタデータURLや内部URLを取得する
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。