
CVE-2024-34693: Apache Superset में सर्वर आर्बिट्ररी फ़ाइल रीड
Apache Superset में अनुचित इनपुट सत्यापन भेद्यता, एक प्रमाणित हमलावर को local_infile सक्षम के साथ MariaDB कनेक्शन बनाने की अनुमति देती है। Superset MySQL/MariaDB क्लाइंट में local_infile सक्षम करके और क्लाइंट को एक दुर्भावनापूर्ण MySQL सर्वर की ओर इंगित करके, एक हमलावर “LOAD DATA LOCAL INFILE” (Rogue MySQL Server) हमले शुरू कर सकता है, जिसके परिणामस्वरूप सर्वर से फ़ाइलें पढ़ी जाती हैं और उनकी सामग्री MariaDB डेटाबेस तालिका में डाली जाती है।
इस भेद्यता के लिए विक्रेता का खुलासा यहाँ पाया जा सकता है।
इस भेद्यता के लिए आवश्यक है:
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।
Bettercap का mysql.server (rogue)
horizon3.ai के ब्लॉगपोस्ट जो 2023 के कई Superset CVE के शोषण के बारे में हैं भाग 1 और भाग 2