
CVE-2024-34693: قراءة ملفات تعسفية من الخادم في Apache Superset
ثغرة في التحقق غير السليم من المدخلات في Apache Superset، تسمح لمهاجم مُصادَق عليه بإنشاء اتصال MariaDB مع تمكين local_infile. من خلال تمكين local_infile في عميل MySQL/MariaDB الخاص بـ Superset وتوجيه العميل إلى خادم MySQL خبيث، قد يشن المهاجم هجمات “LOAD DATA LOCAL INFILE” (خادم MySQL مارق) مما يؤدي إلى قراءة ملفات من الخادم وإدراج محتواها في جدول قاعدة بيانات MariaDB.
يمكن العثور على إفصاح البائع لهذه الثغرة هنا.
تتطلب هذه الثغرة:
يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.
mysql.server (الخادم المارق) الخاص بـ Bettercap
مشاركات مدونة من horizon3.ai حول استغلال ثغرات CVE متعددة في Superset من عام 2023 الجزء 1 و