Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-40037 — CVE-2023-40037: Unvollständige Validierung von JDBC- und JNDI-Verbindungs-URLs in Apache NiFi | Kitploit
Tools/GitHubGitHub/mbadanoiu/cve-2023-40037
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubmbadanoiu/cve-2023-40037

CVE-2023-40037

CVE-2023-40037: Unvollständige Validierung von JDBC- und JNDI-Verbindungs-URLs in Apache NiFi

Repository anzeigen
1vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-40037: Unvollständige Validierung von JDBC- und JNDI-Verbindungs-URLs in Apache NiFi

Apache NiFi 1.21.0 bis 1.23.0 unterstützen JDBC- und JNDI-JMS-Zugriff in mehreren Prozessoren und Controller-Diensten mit einer Verbindungs-URL-Validierung, die keinen ausreichenden Schutz vor manipulierten Eingaben bietet. Ein authentifizierter und autorisierter Benutzer kann die Verbindungs-URL-Validierung durch benutzerdefinierte Eingabeformatierung umgehen. Die Lösung verbessert die Verbindungs-URL-Validierung und führt eine Validierung für weitere verwandte Eigenschaften ein. Ein Upgrade auf Apache NiFi 1.23.1 wird als Gegenmaßnahme empfohlen.

Offenlegung durch den Anbieter:

Die Offenlegung und Behebung dieser Schwachstelle durch den Anbieter finden Sie hier.

Anforderungen:

Diese Schwachstelle erfordert:

  • Gültige Benutzeranmeldeinformationen

Proof of Concept:

Weitere Details und den Ausnutzungsprozess finden Sie in diesem PDF.

Tool herunterladen