
CVE-2023-34468: Ejecución Remota de Código a través de Componentes DB en Apache NiFi
Los Servicios de Controlador DBCPConnectionPool y HikariCPConnectionPool en Apache NiFi 0.0.2 hasta 1.21.0 permiten que un usuario autenticado y autorizado configure una URL de Base de Datos con el controlador H2 que habilita la ejecución de código personalizado.
La divulgación y la corrección de esta vulnerabilidad por parte del fabricante se pueden encontrar aquí.
Esta vulnerabilidad requiere:
Se pueden encontrar más detalles y el proceso de explotación en este PDF.
Gracias a h00die por escribir el módulo de Metasploit e incluirme como descubridor.
Excelente artículo de blog de David "ExceptionFactory" Handermann ofreciendo una perspectiva de desarrollador sobre CVE-2023-34468 y CVE-2023-40037.
CVE-2023-40037: Validación Incompleta de URLs de Conexión JDBC y JNDI en Apache NiFi se puede utilizar para eludir las medidas de seguridad implementadas para CVE-2023-34468, resultando en RCE para versiones de Apache NiFi <= 1.23.0.