CVE-2026-101090 Nezha 2.2.3 OAuth2リダイレクトHostヘッダ注入脆弱性

この記事はAIがNVDのCVE情報をもとに要約・生成したものです。影響範囲や対策は、必ずNVDおよび各ベンダーの公式情報をご確認ください。

公開日: 2026-09-27T21:17:03.003 / 更新日: 2026-09-27T21:17:03.003 / CVSS: 9.8 / 深刻度: CRITICAL

Nezha 2.2.3 に、OAuth2 リダイレクトエンドポイントでの Host ヘッダ注入の回帰が存在します。dashboard_host 設定が空の状態でリダイレクト URI が攻撃者指定の Host ヘッダを反映するため、悪意のあるリダイレクト URL を利用され、OAuth2 認証コードが攻撃者側に送信される可能性があります。これにより、被害者のアカウントが乗っ取られるリスクがあります。設定の確認(特に dashboard_host が空でないか)が重要です。現時点では修正バージョンは公開されていないため、影響を受ける可能性のある環境では設定を点検し、必要に応じて一時的な対策を検討してください。

参照情報

ソクラテスの問い、プラトンの備え

ソクラテス

この脆弱性を観察するに、Hostヘッダの注入がOAuth2の流れに悪影響を与える。プラトン、この設定の空虚さが問題の根源ではないか?

プラトン

そうですね。dashboard_hostが未設定の環境では、リダイレクトURIが攻撃者のHostヘッダを反映してしまう。まずは現環境でこの設定が空か確認すべきです。運用者は設定ファイルを点検し、install_hostが適切に定義されているかを確認してください。

ソクラテス

では、この脆弱性が発生するための条件は何か?

プラトン

dashboard_hostが空で、かつ攻撃者が偽のHostヘッダを送信する場合です。Linux運用者は、この設定が空であるかどうかをまず確認してください。また、OAuth2のリダイレクトフローでどのURIが使用されるかを監視する仕組みがあるかを確認する必要があります。

ソクラテス

現状ではパッチが公開されていない。運用者はどう対応すべきか?

プラトン

現状では、dashboard_hostを空にしない設定に変更するか、リダイレクトURIの生成ロジックを自社でカスタマイズするなど、一時的な対策を検討する必要があります。また、ベンダーに連絡し、今後の修正状況を確認することも重要です。

ソクラテス

この脆弱性がもたらす倫理的リスクは?

プラトン

アカウントの乗っ取りリスクが最も深刻です。運用者は、この脆弱性が影響を及ぼす可能性のあるユーザーに通知し、セキュリティ意識の向上を図るべきです。ただし、現状では攻撃が実際に発生しているという情報はなく、設定の確認が最優先事項です。

ソクラテス

最後に、運用者が気をつけるべき点は?

プラトン

変更管理の文書化と、監視ログの定期的な確認が不可欠です。また、Nezhaの公式リポジトリやセキュリティアナウンスを定期的にチェックし、今後の修正情報に注意を向けるべきです。Hostヘッダの悪意ある注入は、ネットワークの影に潜む「トリックスター」です。それに対抗するには、運用の各段階で意識を持たねばなりません。

関連キーワード: bind