CVE-2026-19670

Media5.4Pubblicata il 18 agosto 2026

Il layer di controllo degli accessi basato sui ruoli (RBAC) Lua di nginx di Malcolm decide se un utente autenticato può raggiungere un path con restrizione di ruolo (ad es. /htadmin, /auth, /admin_login, /arkime/api/esadmin, NetBox, upload endpoints) tramite pattern-matching del request URI raw, percent-encoded. Nginx stesso, tuttavia, seleziona quale location block serve effettivamente la richiesta utilizzando l'URI normalizzato percent-decoded. Poiché il check RBAC non esegue mai il percent-decode del proprio input, un utente autenticato a basso privilegio può richiedere un path riservato agli amministratori utilizzando il percent-encoding (ad es. /%68tadmin.php) e far sì che nginx lo instradi verso la location ristretta mentre il gate RBAC Lua che valuta la stringa raw non decodificata non trova alcuna restrizione corrispondente e concede l'accesso.

Punteggio CVSS5.4 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Tipo di debolezza (CWE)CWE-863

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE