PT-2026-37166 · Nornicdb · Nornicdb
Orneryd
·
Publicado
2026-04-22
·
Atualizado
2026-05-20
·
CVE-2026-42072
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Nornicdb versões anteriores a 1.0.42-hotfix
Description
O listener do Bolt sempre vincula-se ao endereço curinga (todas as interfaces), independentemente da configuração do usuário. Isso ocorre porque a flag de CLI
--address, a variável de ambiente NORNICDB ADDRESS e a chave de configuração server.host são aplicadas corretamente ao servidor HTTP, mas não são transmitidas para a configuração do servidor Bolt. Consequentemente, o servidor Bolt utiliza um host vazio em sua função de escuta, fazendo com que ele se vincule a todas as interfaces de rede disponíveis. Em uma rede local (LAN), isso expõe o banco de dados de grafo a qualquer dispositivo na mesma rede, permitindo potencialmente o acesso não autorizado usando as credenciais padrão admin:password para executar consultas Cypher arbitrárias.Recommendations
Atualize para a versão 1.0.42-hotfix.
Como solução temporária, utilize regras de firewall no host para bloquear o tráfego que não seja de loopback para a porta do Bolt (padrão 7687).
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nornicdb