Platform
nodejs
Component
terriajs-server
Opgelost in
4.0.4
4.0.3
CVE-2026-27818 is een kwetsbaarheid in terriajs-server die een validatiefout in domeinproxying blootlegt. Deze fout maakt het mogelijk voor een aanvaller om domeinen te proxen die niet expliciet zijn toegestaan in de configuratie, waardoor proxybeperkingen worden omzeild. De kwetsbaarheid treft alle versies van terriajs-server tot en met 4.0.2. Een upgrade naar versie 4.0.3 is beschikbaar om dit probleem te verhelpen.
Deze kwetsbaarheid stelt een aanvaller in staat om domeinen te proxen die niet expliciet zijn toegestaan in de proxyableDomains configuratie van terriajs-server. De validatie controleert alleen of een hostname eindigt met een toegestaan domein. Hierdoor kan een aanvaller een kwaadaardig domein registreren, zoals maliciousexample.com, en content proxen via terriajs-server, waardoor de proxybeperkingen worden omzeild. Dit kan leiden tot ongeautoriseerde toegang tot interne bronnen of het uitvoeren van man-in-the-middle aanvallen. De ernst van de impact hangt af van de gevoeligheid van de data die via de proxy wordt verwerkt en de mate waarin de proxy wordt gebruikt voor interne communicatie.
Op dit moment is er geen publieke exploitatie van CVE-2026-27818 bekend. De kwetsbaarheid is openbaar gemaakt op 26 februari 2026. De CVSS score is 7.5 (HIGH), wat duidt op een aanzienlijke risico. Er is geen vermelding op de CISA KEV catalogus op het moment van schrijven. Er zijn geen publieke proof-of-concept exploits beschikbaar.
Organizations using terrajs-server for proxying web traffic, particularly those with sensitive data or critical services, are at risk. Shared hosting environments where multiple users share a terrajs-server instance are also particularly vulnerable, as a compromise of one user's account could potentially affect others.
• nodejs / server:
ps aux | grep terrajs-server• nodejs / server:
find / -name "proxyableDomains" -type f• generic web:
Check terrajs-server logs for requests to unexpected or unauthorized domains. Look for patterns indicating proxy bypass attempts.
• generic web:
Review terrajs-server configuration files for overly permissive proxyableDomains settings.
disclosure
Exploit Status
EPSS
0.10% (26% percentiel)
CISA SSVC
De primaire mitigatie voor CVE-2026-27818 is het upgraden van terriajs-server naar versie 4.0.3 of hoger. Als een upgrade momenteel niet mogelijk is, overweeg dan om de proxyableDomains configuratie zo strikt mogelijk te configureren, zodat alleen de noodzakelijke domeinen zijn toegestaan. Implementeer een Web Application Firewall (WAF) om verdachte proxyverzoeken te detecteren en te blokkeren. Controleer de toegangslogboeken op ongebruikelijke proxyverzoeken en configureer alerts voor verdachte patronen. Er zijn geen specifieke Sigma of YARA patronen bekend voor deze kwetsbaarheid, maar het monitoren van proxyverzoeken is essentieel.
Actualiseer TerriaJS-Server naar versie 4.0.3 of hoger. Deze versie corrigeert de domeinvalidatie omzeilingsvulnerability in de proxy allowlist. De update kan worden uitgevoerd via de npm package manager.
Kwetsbaarheidsanalyses en kritieke waarschuwingen direct in uw inbox.
CVE-2026-27818 is a vulnerability in terrajs-server where a validation bug allows attackers to bypass proxy restrictions by proxying unauthorized domains.
If you are using terrajs-server versions up to 4.0.2, you are potentially affected by this vulnerability.
Upgrade terrajs-server to version 4.0.3 or later to address the vulnerability. Consider WAF rules as a temporary mitigation.
There is currently no indication of active exploitation of CVE-2026-27818.
Refer to the terrajs-server project's release notes or security advisories for details on this vulnerability and the fix.
Upload je dependency-bestand en kom direct te weten of deze en andere CVEs jou raken.