
Apache Kafka क्लाइंट उपयोगकर्ता इनपुट की कठोरता से जांच और सीमा नहीं करता है, इसलिए अप्रमाणित हमलावर दुर्भावनापूर्ण कॉन्फ़िगरेशन बनाकर पर्यावरण चर या डिस्क की कोई भी सामग्री पढ़ सकते हैं, या अनपेक्षित स्थानों पर अनुरोध भेज सकते हैं, जिससे REST API की फ़ाइल सिस्टम/पर्यावरण/URL पहुंच बढ़ जाती है।
इस लेख में वर्णित कमजोरियों और उनके पुनरुत्पादन चरण केवल साइबर सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए हैं। कोई भी व्यक्ति इस लेख में प्रदान की गई जानकारी का उपयोग अवैध उद्देश्यों या अनधिकृत सिस्टम परीक्षण के लिए नहीं कर सकता। लेखक इस लेख की जानकारी के उपयोग से होने वाले प्रत्यक्ष या अप्रत्यक्ष नुकसान के लिए कोई जिम्मेदारी नहीं लेता। यदि कॉपीराइट उल्लंघन शामिल है, तो कृपया समय पर हमसे संपर्क करें, हम जल्द से जल्द कार्रवाई करेंगे और संबंधित सामग्री हटा देंगे।
ब्लॉग पता:
https://blog.csdn.net/xc_214/article/details/148698902?spm=1001.2014.3001.5501
फेन्चुआन पता:
25hvv poc रीयल-टाइम में अपडेट हो रहा है
https://pc.fenchuan8.com/#/index?forum=101158&yqm=DGR4X

Apache Kafka क्लाइंट उपयोगकर्ता इनपुट का सख्ती से सत्यापन और प्रतिबंध नहीं करता है, अनधिकृत हमलावर दुर्भावनापूर्ण कॉन्फ़िगरेशन बनाकर पर्यावरण चर या डिस्क पर किसी भी सामग्री को पढ़ सकता है, या अप्रत्याशित स्थानों पर अनुरोध भेज सकता है, जिससे REST API की फ़ाइल सिस्टम/पर्यावरण/URL पहुँच अनुमतियाँ बढ़ जाती हैं।
3.1.0 <= Apache Kafka <= 3.9.0
धीमा लेकिन 100% सटीकता, टाइमआउट की स्थिति में स्वयं timeout समायोजित करें
