CVE-2026-53519
Nezha Monitoring: /dashboard.. プレフィックス混乱による事前認証パストラバーサルで jwt_secret_key が漏洩
- 公開済み
- 2026/06/12
- 更新済み
- 2026/06/15
- CNA の割り当て
- GitHub_M
- 観察された証拠
- 2026/08/17
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N低 · 今後 30 日間
- パーセンタイル
- 78.8%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Nezha Monitoringは、セルフホスト可能な軽量なサーバー・ウェブサイト監視および運用保守ツールです。バージョン2.0.13より前では、ダッシュボードのNoRouteハンドラにおけるfallbackToFrontendが、生の文字列が `/dashboard` で始まる任意のURLを管理フロントエンドのアセットリクエストとして扱います。このチェックはパスセグメントの一致ではなく `strings.HasPrefix` を使用しているため、入力 `/dashboard../data/config.yaml` が受け入れられます。`strings.TrimPrefix` は `../data/config.yaml` を残し、`path.Join("admin-dist", "../data/config.yaml")` は `data/config.yaml` に正規化されます。これは `os.Stat` が検出し、`http.ServeFile` が返します。認証は不要です。この問題はバージョン2.0.13で修正されています。
ソース
2CVE-2026-53519 の PoC エクスプロイト。
Dockerラボは、Nezha Dashboardにおける認証前のパストラバーサルであるCVE-2026-53519を再現します。これはjwt_secret_keyを漏洩させ、JWT偽造と管理者乗っ取りを可能にします。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。