CVE-2024-28255
OpenMetadata में प्रमाणीकरण बायपास
- प्रकाशित
- 15 मार्च 2024
- अद्यतन
- 19 अग॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenMetadata एक केंद्रीय मेटाडेटा रिपॉजिटरी, गहन लिनिएज, और निर्बाध टीम सहयोग द्वारा संचालित डिस्कवरी, ऑब्ज़र्वेबिलिटी और गवर्नेंस के लिए एक एकीकृत प्लेटफ़ॉर्म है। `JwtFilter` JWT टोकन की आवश्यकता और सत्यापन करके API प्रमाणीकरण को संभालता है। जब कोई नया अनुरोध आता है, तो अनुरोध का पथ इस सूची के विरुद्ध जाँचा जाता है। जब अनुरोध के पथ में कोई बहिष्कृत एंडपॉइंट होता है, तो फ़िल्टर JWT को सत्यापित किए बिना लौट आता है। दुर्भाग्य से, एक हमलावर पथ पैरामीटर का उपयोग करके किसी भी पथ को किसी भी मनमाने स्ट्रिंग से युक्त बना सकता है। उदाहरण के लिए, `GET /api/v1;v1%2fusers%2flogin/events/subscriptions/validation/condition/111` का अनुरोध बहिष्कृत एंडपॉइंट स्थिति से मेल खाएगा और इसलिए बिना किसी JWT सत्यापन के संसाधित किया जाएगा, जिससे हमलावर प्रमाणीकरण तंत्र को बायपास कर किसी भी मनमाने एंडपॉइंट तक पहुँच सकता है, जिनमें ऊपर सूचीबद्ध वे भी शामिल हैं जो मनमाने SpEL एक्सप्रेशन इंजेक्शन की ओर ले जाते हैं। यह बायपास तब काम नहीं करेगा जब एंडपॉइंट `SecurityContext.getUserPrincipal()` का उपयोग करता है, क्योंकि यह `null` लौटाएगा और NPE फेंकेगा। यह समस्या प्रमाणीकरण बायपास का कारण बन सकती है और इसे संस्करण 1.2.4 में संबोधित किया गया है। उपयोगकर्ताओं को अपग्रेड करने की सलाह दी जाती है। इस भेद्यता के लिए कोई ज्ञात वर्कअराउंड नहीं हैं। यह मुद्दा `GHSL-2023-237` के रूप में भी ट्रैक किया जाता है।
स्रोत
1- CVE-2024-28255एक्सप्लॉइट
OpenMetadata_RCE (CVE-2024-28255) बैच स्कैन/एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।