CVE-2024-28255
Bypass dell'autenticazione in OpenMetadata
- Pubblicato
- 15 mar 2024
- Aggiornato
- 19 ago 2024
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
OpenMetadata è una piattaforma unificata per la scoperta, l'osservabilità e la governance, basata su un repository centrale di metadati, lineage approfondito e una collaborazione fluida tra team. Il `JwtFilter` gestisce l'autenticazione API richiedendo e verificando i token JWT. Quando arriva una nuova richiesta, il percorso della richiesta viene confrontato con questo elenco. Quando il percorso della richiesta contiene uno qualsiasi degli endpoint esclusi, il filtro restituisce senza validare il JWT. Sfortunatamente, un attaccante può utilizzare i Path Parameters per far sì che qualsiasi percorso contenga stringhe arbitrarie. Ad esempio, una richiesta a `GET /api/v1;v1%2fusers%2flogin/events/subscriptions/validation/condition/111` corrisponderà alla condizione dell'endpoint escluso e quindi verrà elaborata senza validazione JWT, consentendo a un attaccante di bypassare il meccanismo di autenticazione e raggiungere qualsiasi endpoint arbitrario, inclusi quelli sopra elencati che portano a un'iniezione arbitraria di espressioni SpEL. Questo bypass non funzionerà quando l'endpoint utilizza `SecurityContext.getUserPrincipal()` poiché restituirà `null` e genererà una NPE. Questo problema può portare al bypass dell'autenticazione ed è stato risolto nella versione 1.2.4. Si consiglia agli utenti di eseguire l'aggiornamento. Non ci sono workaround noti per questa vulnerabilità. Questo problema è anche tracciato come `GHSL-2023-237`.
Fonti
1- CVE-2024-28255Exploit
OpenMetadata_RCE (CVE-2024-28255) Scansione/exploit batch
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.