
CVE-2024-34693 : Lecture de fichier arbitraire côté serveur dans Apache Superset
Vulnérabilité de validation d'entrée incorrecte dans Apache Superset, permettant à un attaquant authentifié de créer une connexion MariaDB avec local_infile activé. En activant local_infile dans le client MySQL/MariaDB de Superset et en pointant le client vers un serveur MySQL malveillant, un attaquant peut lancer des attaques « LOAD DATA LOCAL INFILE » (Rogue MySQL Server) entraînant la lecture de fichiers depuis le serveur et l'insertion de leur contenu dans une table de base de données MariaDB.
La divulgation du fournisseur pour cette vulnérabilité peut être trouvée ici.
Cette vulnérabilité nécessite :
Plus de détails et le processus d'exploitation peuvent être trouvés dans ce PDF.