CVE-2020-11710
В docker-kong (для Kong) до версии 2.0.3 включительно была обнаружена проблема. Порт административного API может быть доступен на интерфейсах, отличных от...
- Опубликовано
- 12 апр. 2020 г.
- Обновлено
- 4 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 7 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HСредний · следующие 30 дней
- Процентиль
- 98,3 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В docker-kong (для Kong) до версии 2.0.3 включительно была обнаружена проблема. Порт административного API может быть доступен на интерфейсах, отличных от 127.0.0.1. ПРИМЕЧАНИЕ: Вендор утверждает, что этот CVE не является уязвимостью, поскольку он имеет неточную область ошибки и ссылки на исправления. «1) Неточная область ошибки — область проблемы была связана с шаблоном docker-compose Kong, а не с самим docker-образом Kong. На самом деле эта проблема не связана ни с одной версией шлюза Kong. Таким образом, описание, утверждающее, что «в docker-kong (для Kong) до версии 2.0.3 включительно была обнаружена проблема», является неверным. Эта проблема возникает только в том случае, если пользователь решил запустить Kong через docker-compose, не следуя документации по безопасности. Шаблон docker-compose предназначен для быстрого начала работы с Kong и предназначен только для целей разработки. 2) Неверные ссылки на исправления — в настоящее время CVE указывает на улучшение документации как на ссылку на «исправление»: https://github.com/Kong/docs.konghq.com/commit/d693827c32144943a2f45abc017c1321b33ff611. Эта ссылка на самом деле указывает на улучшение, которое Kong Inc. внесла для защиты от ошибок пользователя. Однако инструкции о том, как защитить административный API, уже были хорошо задокументированы здесь: https://docs.konghq.com/2.0.x/secure-admin-api/#network-layer-access-restrictions, которые были впервые опубликованы ещё в 2017 году (как показано в этом коммите: https://github.com/Kong/docs.konghq.com/commit/e99cf875d875dd84fdb751079ac37882c9972949). Наконец, гиперссылка на https://github.com/Kong/kong (несвязанный репозиторий GitHub, относящийся к этой проблеме) в списке гиперссылок не содержит никакой значимой информации по данной теме.
Источники
1- kong-pwnЭксплойт
Используйте открытый KongAPI в качестве прокси для получения URL метаданных или внутренних URL.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.