CVE-2026-42072NornicDB是一款分布式低延迟图数据库。在1.0.42-hotfix版本之前存在配置错误漏洞,用户设置的地址参数未能正确传递至Bolt服务器,导致服务默认监听所有网络接口。这使得数据库在局域网内通过默认凭据暴露,攻击者无需交互即可利用该漏洞直接访问数据库,导致敏感信息泄露及系统完整性受损。
该漏洞的根源在于NornicDB启动参数解析与传递逻辑的不一致。当用户尝试通过`--address`命令行标志、`NORNICDB_ADDRESS`环境变量或配置文件限制服务监听地址时,该配置仅被HTTP服务模块读取并应用。然而,负责处理数据库核心通信的Bolt服务器模块未正确接收该参数,导致其回退至默认行为,即绑定到`0.0.0.0`(所有可用网络接口)。由于NornicDB在默认配置下,Bolt接口预设了硬编码的默认管理员凭据(如`admin:password`),这种组合配置在局域网环境中极具危险性。攻击者无需复杂的攻击技术,仅需在局域网内扫描Bolt协议默认端口,即可建立连接。一旦连接成功,利用默认凭据即可获得完全的数据库控制权,执行任意数据查询、修改、删除以及图结构操作,严重威胁数据安全。