CVE-2025-27817
Apache Kafka क्लाइंट: मनमानी फ़ाइल पठन और SSRF भेद्यता
- प्रकाशित
- 10 जून 2025
- अद्यतन
- 10 जून 2025
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Kafka Client में एक संभावित मनमाना फ़ाइल पढ़ने और SSRF भेद्यता की पहचान की गई है। Apache Kafka Clients, ब्रोकरों के साथ SASL/OAUTHBEARER कनेक्शन स्थापित करने के लिए कॉन्फ़िगरेशन डेटा स्वीकार करते हैं, जिसमें "sasl.oauthbearer.token.endpoint.url" और "sasl.oauthbearer.jwks.endpoint.url" शामिल हैं। Apache Kafka क्लाइंट्स को किसी मनमानी फ़ाइल को पढ़ने और त्रुटि लॉग में सामग्री लौटाने, या किसी अनपेक्षित स्थान पर अनुरोध भेजने की अनुमति देता है। ऐसे अनुप्रयोगों में जहाँ Apache Kafka Clients कॉन्फ़िगरेशन किसी अविश्वसनीय पक्ष द्वारा निर्दिष्ट किए जा सकते हैं, हमलावर "sasl.oauthbearer.token.endpoint.url" और "sasl.oauthbearer.jwks.endpoint.url" कॉन्फ़िगरेशन का उपयोग करके डिस्क और पर्यावरण चरों की मनमानी सामग्री पढ़ सकते हैं या किसी अनपेक्षित स्थान पर अनुरोध कर सकते हैं। विशेष रूप से, यह दोष Apache Kafka Connect में REST API पहुंच से filesystem/environment/URL पहुंच तक बढ़ाने के लिए इस्तेमाल किया जा सकता है, जो कुछ वातावरणों में अवांछनीय हो सकता है, जिसमें SaaS उत्पाद शामिल हैं। Apache Kafka 3.9.1/4.0.0 के बाद से, हमने SASL JAAS कॉन्फ़िगरेशन में अनुमत urls सेट करने के लिए एक सिस्टम प्रॉपर्टी ("-Dorg.apache.kafka.sasl.oauthbearer.allowed.urls") जोड़ी है। 3.9.1 में, यह पिछड़ी संगतता के लिए डिफ़ॉल्ट रूप से सभी urls स्वीकार करता है। हालाँकि, 4.0.0 और नए संस्करणों में, डिफ़ॉल्ट मान खाली सूची है और उपयोगकर्ताओं को अनुमत urls स्पष्ट रूप से सेट करना होगा।
स्रोत
1Apache Kafka क्लाइंट उपयोगकर्ता इनपुट की कठोरता से जांच और सीमा नहीं करता है, इसलिए अप्रमाणित हमलावर दुर्भावनापूर्ण कॉन्फ़िगरेशन बनाकर पर्यावरण चर या डिस्क की कोई भी सामग्री पढ़ सकते हैं, या अनपेक्षित स्थानों पर अनुरोध भेज सकते हैं, जिससे REST API की फ़ाइल सिस्टम/पर्यावरण/URL पहुंच बढ़ जाती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।