PT-2026-37166 · Nornicdb · Nornicdb

Orneryd

·

Publicado

2026-04-22

·

Atualizado

2026-05-20

·

CVE-2026-42072

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Nornicdb versões anteriores a 1.0.42-hotfix
Description O listener do Bolt sempre vincula-se ao endereço curinga (todas as interfaces), independentemente da configuração do usuário. Isso ocorre porque a flag de CLI --address, a variável de ambiente NORNICDB ADDRESS e a chave de configuração server.host são aplicadas corretamente ao servidor HTTP, mas não são transmitidas para a configuração do servidor Bolt. Consequentemente, o servidor Bolt utiliza um host vazio em sua função de escuta, fazendo com que ele se vincule a todas as interfaces de rede disponíveis. Em uma rede local (LAN), isso expõe o banco de dados de grafo a qualquer dispositivo na mesma rede, permitindo potencialmente o acesso não autorizado usando as credenciais padrão admin:password para executar consultas Cypher arbitrárias.
Recommendations Atualize para a versão 1.0.42-hotfix. Como solução temporária, utilize regras de firewall no host para bloquear o tráfego que não seja de loopback para a porta do Bolt (padrão 7687).

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-42072
GHSA-2HP7-65R3-WV54
GO-2026-4967

Produtos afetados

Nornicdb