Asayomu Tech
注目★★★★★GitHub Advisory

logto-tunnel でパストラバーサル脆弱性、設定ディレクトリ外のファイル読み込み可能

30秒で把握

  • 1@logto/tunnel のカスタム UI 配信時、パストラバーサルで設定ディレクトリ外のファイルを読み込み可能
  • 2CLI プロセス権限でアクセス可能なファイルが全て暴露・認証情報漏洩のリスク高い
  • 3tunnel サービスを公開ネットワークで運用する場合は配置環境を信頼できるネットワークに限定

要約

@logto/tunnel のカスタムサインイン UI ファイル配信機能に、パストラバーサル脆弱性が存在する。`--experience-path` で指定したディレクトリ外のファイルを、`../` を含むリクエスト URL で読み込めてしまう。リクエスト URL の正規化や経路確認が実装されておらず、CLI プロセスがアクセス可能な任意のファイルが暴露される。tunnel サービスがネットワーク到達可能な環境では即座に悪用されるリスクがある。

あなたへの影響

logto-tunnel をローカルネットワークやインターネット上で運用している場合、設定外のファイル (秘密鍵・設定値・その他資格情報) が読み込まれる可能性があるため、運用チームは logto-tunnel を信頼できるネットワークセグメント内のみに限定し。

推奨:パッチリリースの確認後に更新を検討すべき。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。