Aller au contenu
Développeur Full Stack
, ,

Malcolm : accès non authentifié à Arkime via une incohérence de casse dans la configuration nginx

Dans cet article 3 rubriques
Veille sécuritéBackend & données
P4Moyenne

Une configuration du reverse proxy nginx de Malcolm associe un emplacement correspondant sans distinction de casse à une réécriture sensible à la casse, ce qui peut laisser passer une requête vers Arkime sans l’authentification prévue. La description fournie signale aussi la transmission d’un en-tête X-Forwarded-User contrôlable par le client; la version corrigée n’est pas établie ici.

Nginx
IdentifiantCVE-2026-107336
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-107336

Analyse technique

Discordance de casse entre le matcher regex et la réécriture; l’emplacement proxy concerné ne charge pas le fichier d’authentification par emplacement.

Impact, versions et correctif

Événement datéLa fiche NVD fournie indique une publication le 2026-10-08 à 18:17:20.177Z, soit 2026-10-08T20:17:20.177+02:00, dans la période demandée.
ImpactUn appelant réseau non authentifié peut atteindre le service Arkime derrière le proxy et potentiellement fournir une identité via un en-tête transmis.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.5
Publication2026-10-08T20:17:20.177+02:00
Mise à jour2026-10-08T23:03:43.847+02:00

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :