
Le client Apache Kafka ne valide ni ne restreint strictement les entrées utilisateur ; un attaquant non authentifié peut, en forgeant des configurations malveillantes, lire des variables d'environnement ou tout contenu du disque, ou envoyer des requêtes vers des emplacements non prévus, élevant ainsi les privilèges d'accès au système de fichiers, à l'environnement et aux URL de l'API REST.
Les vulnérabilités décrites dans ce document ainsi que leurs étapes de reproduction sont fournies uniquement à des fins de recherche et d'éducation en cybersécurité. Toute personne est tenue de ne pas utiliser les informations fournies dans ce document à des fins illégales ou pour des tests non autorisés sur des systèmes. L'auteur décline toute responsabilité en cas de dommages directs ou indirects résultant de l'utilisation de ces informations. En cas de violation de droits, veuillez nous contacter rapidement ; nous traiterons et supprimerons le contenu concerné dès que possible.
Adresse du blog :
https://blog.csdn.net/xc_214/article/details/148698902?spm=1001.2014.3001.5501
Adresse Fenchuan :
25hvv mises à jour POC en temps réel
https://pc.fenchuan8.com/#/index?forum=101158&yqm=DGR4X

Le client Apache Kafka n'effectue pas une validation et un contrôle stricts des entrées utilisateur. Un attaquant non authentifié peut, en construisant une configuration malveillante, lire des variables d'environnement ou le contenu arbitraire du disque, ou envoyer des requêtes vers des emplacements non prévus, élevant ainsi les privilèges d'accès de l'API REST au système de fichiers / à l'environnement / aux URL.
3.1.0 <= Apache Kafka <= 3.9.0
Lent mais précision de 100 %, en cas de délai d'expiration, ajustez vous-même le timeout.
