CVE-2024-28255
Contournement de l'authentification dans OpenMetadata
- Publié
- 15 mars 2024
- Mise à jour
- 19 août 2024
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
OpenMetadata est une plateforme unifiée pour la découverte, l'observabilité et la gouvernance, propulsée par un référentiel de métadonnées central, une lignée approfondie et une collaboration d'équipe fluide. Le `JwtFilter` gère l'authentification de l'API en exigeant et en vérifiant les jetons JWT. Lorsqu'une nouvelle requête arrive, le chemin de la requête est vérifié par rapport à cette liste. Lorsque le chemin de la requête contient l'un des points de terminaison exclus, le filtre retourne sans valider le JWT. Malheureusement, un attaquant peut utiliser les paramètres de chemin pour faire en sorte que n'importe quel chemin contienne des chaînes arbitraires. Par exemple, une requête vers `GET /api/v1;v1%2fusers%2flogin/events/subscriptions/validation/condition/111` correspondra à la condition de point de terminaison exclu et sera donc traitée sans validation JWT, permettant à un attaquant de contourner le mécanisme d'authentification et d'atteindre n'importe quel point de terminaison arbitraire, y compris ceux listés ci-dessus qui mènent à une injection d'expression SpEL arbitraire. Ce contournement ne fonctionnera pas lorsque le point de terminaison utilise `SecurityContext.getUserPrincipal()` car il renverra `null` et lèvera une NPE. Ce problème peut entraîner un contournement de l'authentification et a été corrigé dans la version 1.2.4. Les utilisateurs sont invités à mettre à niveau. Il n'existe aucun contournement connu pour cette vulnérabilité. Ce problème est également suivi sous la référence `GHSL-2023-237`.
Sources
1- CVE-2024-28255Exploit
OpenMetadata_RCE (CVE-2024-28255) Scan/exploitation par lots
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.