Asayomu Tech
注目★★★★★GitHub Advisory

9router に未認可の RCE 脆弱性、`/api/tunnel/tailscale-install` が認証スキップ

30秒で把握

  • 19router v0.4.39 の `/api/tunnel/tailscale-install` が認証なしで OS コマンド実行
  • 2ミドルウェア matcher に該当ルートが未登録・root 権限環境で RCE 可能
  • 3Docker デフォルト images や npm グローバルインストール運用で高リスク・即確認推奨

要約

npm パッケージ 9router v0.4.39 の `/api/tunnel/tailscale-install` エンドポイントが認証を実施せず、ユーザー入力を `sudo -S sh` に直接パイプしている。リクエストミドルウェアの matcher に该当ルートが未登録のため dashboardGuard.proxy() が呼び出されず、Node プロセスが root 権限で動作する環境では、攻撃者がリモートコマンド実行 (RCE) を実現できる。Docker デフォルトイメージやグローバルインストール時に該当リスクが高い。

あなたへの影響

9router を Docker や systemd で root 権限実行している場合は緊急対応が必要。

推奨:ミドルウェアのパスマッチャーに `/api/tunnel/*` を追加し dashboardGuard.proxy() を通す、もしくはバージョン更新時に入力検証と権限分離 (非 root ユーザー) を同時に確認すべき。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。