Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-40037 — CVE-2023-40037: Apache NiFi में JDBC और JNDI कनेक्शन URL का अधूरा सत्यापन | Kitploit
उपकरण/GitHubGitHub/mbadanoiu/cve-2023-40037
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubmbadanoiu/cve-2023-40037

CVE-2023-40037

CVE-2023-40037: Apache NiFi में JDBC और JNDI कनेक्शन URL का अधूरा सत्यापन

रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-40037: Apache NiFi में JDBC और JNDI कनेक्शन URL का अपूर्ण सत्यापन

Apache NiFi 1.21.0 से 1.23.0 तक कई Processors और Controller Services में JDBC और JNDI JMS एक्सेस का समर्थन करता है, जिसमें कनेक्शन URL सत्यापन ऐसा है जो क्राफ्ट किए गए इनपुट के विरुद्ध पर्याप्त सुरक्षा प्रदान नहीं करता है। एक प्रमाणित (authenticated) और अधिकृत (authorized) उपयोगकर्ता कस्टम इनपुट फॉर्मेटिंग का उपयोग करके कनेक्शन URL सत्यापन को बायपास कर सकता है। इस समाधान में कनेक्शन URL सत्यापन को बेहतर बनाया गया है और अतिरिक्त संबंधित गुणों के लिए सत्यापन शुरू किया गया है। Apache NiFi 1.23.1 में अपग्रेड करना अनुशंसित शमन (mitigation) है।

विक्रेता प्रकटीकरण:

इस भेद्यता के लिए विक्रेता का प्रकटीकरण और समाधान यहाँ पाया जा सकता है।

आवश्यकताएँ:

इस भेद्यता के लिए आवश्यक है:

  • मान्य उपयोगकर्ता क्रेडेंशियल्स

प्रमाण की अवधारणा (Proof Of Concept):

अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।

टूल डाउनलोड करें