CVE-2024-28255
تجاوز المصادقة في OpenMetadata
- تم النشر
- 15/03/2024
- محدث
- 19/08/2024
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
OpenMetadata هي منصة موحّدة للاكتشاف والمراقبة والحوكمة، مدعومة بمستودع بيانات وصفية مركزي، وسلسلة بيانات (lineage) متعمّقة، وتعاون سلس بين الفرق. يتولّى `JwtFilter` مصادقة واجهة برمجة التطبيقات (API) من خلال طلب رموز JWT والتحقق منها. عند وصول طلب جديد، يتم التحقق من مسار الطلب مقابل هذه القائمة. عندما يحتوي مسار الطلب على أي من نقاط النهاية المستثناة، يقوم الفلتر بالإرجاع دون التحقق من JWT. لسوء الحظ، قد يستخدم المهاجم معاملات المسار (Path Parameters) لجعل أي مسار يحتوي على أي سلاسل اعتباطية. على سبيل المثال، طلب `GET /api/v1;v1%2fusers%2flogin/events/subscriptions/validation/condition/111` سيطابق شرط نقطة النهاية المستثناة، وبالتالي ستتم معالجته دون التحقق من JWT، مما يسمح للمهاجم بتجاوز آلية المصادقة والوصول إلى أي نقطة نهاية اعتباطية، بما في ذلك تلك المذكورة أعلاه والتي تؤدي إلى حقن تعبيرات SpEL اعتباطية. لن ينجح هذا التجاوز عندما تستخدم نقطة النهاية `SecurityContext.getUserPrincipal()`، لأنها ستعيد `null` وستؤدي إلى طرح استثناء NPE. قد تؤدي هذه المشكلة إلى تجاوز المصادقة، وقد تمت معالجتها في الإصدار 1.2.4. يُنصح المستخدمون بالترقية. لا توجد حلول بديلة معروفة لهذه الثغرة. كما يتم تتبّع هذه المشكلة تحت المعرف `GHSL-2023-237`.
المصادر
1- CVE-2024-28255استغلال
OpenMetadata_RCE (CVE-2024-28255) فحص/استغلال جماعي
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.