漏洞信息详情
docker-kong 安全漏洞
漏洞简介
docker-kong是一款使用在Docker应用容器引擎中的网关产品。
docker-kong(用于Kong) 2.0.3及之前版本中存在安全漏洞。攻击者可利用该漏洞在127.0.0.1以外的接口上访问admin API端口。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/Kong/docker-kong/commit/dfa095cadf7e8309155be51982d8720daf32e31c
参考网址
来源:MISC
链接:https://github.com/Kong/docker-kong/commit/dfa095cadf7e8309155be51982d8720daf32e31c
来源:MISC
链接:https://github.com/Kong/kong
来源:MISC
链接:https://github.com/Kong/docs.konghq.com/commit/e99cf875d875dd84fdb751079ac37882c9972949
来源:MISC
链接:https://github.com/Kong/docs.konghq.com/commit/d693827c32144943a2f45abc017c1321b33ff611
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-11710
来源:www.nsfocus.net
链接:http://www.nsfocus.net/vulndb/46438
受影响实体
暂无
补丁
- docker-kong 安全漏洞的修复措施<!--2020-4-12-->
还没有评论,来说两句吧...