NornicDB Bolt Server 不当网络绑定漏洞总结 漏洞概述 在 NornicDB Bolt Server 中, CLI 标志(以及 配置键)被错误地传递给了 HTTP 服务器,但从未传递给 Bolt 服务器配置。这导致 Bolt 监听器始终绑定到通配符地址(所有接口),无论用户配置如何。 影响范围 受影响版本: 修复版本: 严重性: Critical (9.8/10) 攻击向量: Network 攻击复杂度: Low 特权要求: None 用户交互: None 范围: Unchanged 机密性: High 完整性: High 可用性: High 修复方案 1. 在 中添加一个 字符串字段(默认值为 ,匹配 CLI 标志默认值)。 2. 在 中,大约在第 601 行,将其传递: 3. 在 ,使用 : POC 代码 输出声称 Bolt 在 localhost 上: 但实际的 socket: HTTP 端口正确绑定: 可以从 LAN 上的另一个主机访问: 设置 或 在 中对 Bolt 监听器没有影响。