CVE-2020-11710
在 docker-kong(适用于 Kong)至 2.0.3 版本中发现了一个问题。管理 API 端口可能可在 127.0.0.1 以外的接口上访问。注意:供应商辩称此 CVE 并非漏洞,因为其漏洞范围不准确且补丁链接有误。“1) 漏洞范围不准确 - 该问题的范围涉及 Kong 的 docker-compose...
- 已发布
- 2020年4月12日
- 已更新
- 2024年8月4日
- 分配 CNA
- mitre
- 观察到的证据
- 2026年8月7日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H中 · 未来 30 天
- 百分位
- 98.3%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
在 docker-kong(适用于 Kong)至 2.0.3 版本中发现了一个问题。管理 API 端口可能可在 127.0.0.1 以外的接口上访问。注意:供应商辩称此 CVE 并非漏洞,因为其漏洞范围不准确且补丁链接有误。“1) 漏洞范围不准确 - 该问题的范围涉及 Kong 的 docker-compose 模板,而非 Kong 的 docker 镜像本身。实际上,此问题与任何版本的 Kong 网关均无关联。因此,描述中‘在 docker-kong(适用于 Kong)至 2.0.3 版本中发现了一个问题’的说法是不正确的。此问题仅在用户未遵循安全文档、决定通过 docker-compose 启动 Kong 时才会发生。docker-compose 模板旨在帮助用户快速上手 Kong,且仅用于开发目的。2) 补丁链接有误 - 该 CVE 目前将一项文档改进作为‘补丁’链接:https://github.com/Kong/docs.konghq.com/commit/d693827c32144943a2f45abc017c1321b33ff611。此链接实际上指向 Kong Inc 为防误操作所做的改进。然而,有关如何保护管理 API 的说明早已在此处有详细文档:https://docs.konghq.com/2.0.x/secure-admin-api/#network-layer-access-restrictions,该文档最早于 2017 年发布(如以下提交所示:https://github.com/Kong/docs.konghq.com/commit/e99cf875d875dd84fdb751079ac37882c9972949)。最后,链接列表中指向 https://github.com/Kong/kong(与本问题无关的 GitHub 仓库)的超链接并未包含任何与此主题相关的有意义信息。”
来源
1- kong-pwn漏洞利用
利用暴露的 KongAPI 充当代理,获取元数据 URL 或内部 URL
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。