CVE-2020-11710
Foi descoberto um problema no docker-kong (para Kong) até a versão 2.0.3. A porta da API de administração pode estar acessível em interfaces diferentes de...
- Publicado
- 12 de abr. de 2020
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 7 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 98,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Foi descoberto um problema no docker-kong (para Kong) até a versão 2.0.3. A porta da API de administração pode estar acessível em interfaces diferentes de 127.0.0.1. NOTA: O fornecedor argumenta que este CVE não é uma vulnerabilidade porque possui um escopo de bug impreciso e links de correção incorretos. “1) Escopo de Bug Impreciso - O escopo do problema estava no template docker-compose do Kong, e não na imagem docker do Kong em si. Na realidade, este problema não está associado a nenhuma versão do gateway Kong. Como tal, a descrição que afirma ‘Foi descoberto um problema no docker-kong (para Kong) até a versão 2.0.3.’ está incorreta. Este problema só ocorre se um usuário decidir iniciar o Kong via docker-compose sem seguir a documentação de segurança. O template docker-compose é destinado a usuários que desejam começar rapidamente com o Kong e é destinado apenas para fins de desenvolvimento. 2) Links de Correção Incorretos - O CVE atualmente aponta para uma melhoria na documentação como um link de “Correção”: https://github.com/Kong/docs.konghq.com/commit/d693827c32144943a2f45abc017c1321b33ff611. Este link na verdade aponta para uma melhoria que a Kong Inc fez para evitar erros do usuário. No entanto, as instruções sobre como proteger a API de administração já estavam bem documentadas aqui: https://docs.konghq.com/2.0.x/secure-admin-api/#network-layer-access-restrictions , que foi publicada pela primeira vez em 2017 (como mostrado neste commit: https://github.com/Kong/docs.konghq.com/commit/e99cf875d875dd84fdb751079ac37882c9972949). Por último, o hiperlink para https://github.com/Kong/kong (um repositório GitHub não relacionado a este problema) na lista de hiperlinks não inclui nenhuma informação significativa sobre este tópico.
Fontes
1- kong-pwnExploit
Use a KongAPI exposta para atuar como um proxy e obter urls de metadados ou urls internas
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.