Ad

CVE-2026-107361

MEDIUM CVSS 3.1: 4,2
Обновлено 8 октября 2026
Nginx
Параметр Значение
CVSS 4,2 (MEDIUM)
Тип уязвимости CWE-288 (Обход аутентификации)
Поставщик Nginx
Публичный эксплойт Нет

The Arkime live capture service (arkime-live) in Malcolm runs with network_mode: host, exposing port 8005 on all network interfaces (viewHost=0.0.0.0). Arkime trusts the X-Forwarded-User header from any IP address (userAuthIps=::,0.0.0.0/0) and auto-creates users with full access. The passwordSecret is hardcoded to the public value "Malcolm".

A network-adjacent attacker bypasses nginx entirely by connecting directly to port 8005 with a forged identity header.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1