CVE-2020-11710
docker-kong(Kong용) 2.0.3에서 문제가 발견되었습니다. 관리자 API 포트가 127.0.0.1이 아닌 다른 인터페이스에서 접근 가능할 수 있습니다. 참고: 공급업체는 이 CVE가 부정확한 버그 범위와 패치 링크를 포함하고 있기 때문에 취약점이 아니라고 주장합니다....
- 게시됨
- 2020. 4. 12.
- 업데이트됨
- 2024. 8. 4.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2026. 8. 7.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H보통 · 다음 30일
- 백분위수
- 98.3%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
docker-kong(Kong용) 2.0.3에서 문제가 발견되었습니다. 관리자 API 포트가 127.0.0.1이 아닌 다른 인터페이스에서 접근 가능할 수 있습니다. 참고: 공급업체는 이 CVE가 부정확한 버그 범위와 패치 링크를 포함하고 있기 때문에 취약점이 아니라고 주장합니다. "1) 부정확한 버그 범위 - 문제 범위는 Kong의 docker-compose 템플릿에 있었으며, Kong의 docker 이미지 자체에는 해당되지 않습니다. 실제로 이 문제는 Kong 게이트웨이의 어떤 버전과도 관련이 없습니다. 따라서 'docker-kong(Kong용) 2.0.3에서 문제가 발견되었습니다.'라는 설명은 부정확합니다. 이 문제는 사용자가 보안 문서를 따르지 않고 docker-compose를 통해 Kong을 실행하기로 결정한 경우에만 발생합니다. docker-compose 템플릿은 사용자가 Kong을 빠르게 시작할 수 있도록 하기 위한 것으로, 개발 목적으로만 사용됩니다. 2) 부정확한 패치 링크 - 현재 CVE는 문서 개선 사항을 '패치' 링크로 가리키고 있습니다: https://github.com/Kong/docs.konghq.com/commit/d693827c32144943a2f45abc017c1321b33ff611. 이 링크는 실제로 Kong Inc가 오류 방지를 위해 만든 개선 사항을 가리킵니다. 그러나 관리자 API를 보호하는 방법에 대한 지침은 이미 다음 문서에 잘 정리되어 있습니다: https://docs.konghq.com/2.0.x/secure-admin-api/#network-layer-access-restrictions , 이 문서는 2017년에 처음 게시되었습니다(다음 커밋에서 확인 가능: https://github.com/Kong/docs.konghq.com/commit/e99cf875d875dd84fdb751079ac37882c9972949). 마지막으로, 하이퍼링크 목록에 있는 https://github.com/Kong/kong (이 문제와 무관한 GitHub 저장소) 링크는 이 주제에 대한 의미 있는 정보를 포함하지 않습니다."
소스
1- kong-pwn익스플로잇
노출된 KongAPI를 프록시로 사용하여 메타데이터 URL 또는 내부 URL을 가져옵니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.