
Il client Apache Kafka non esegue una validazione rigorosa e delle limitazioni sull'input dell'utente; un attaccante non autenticato può, attraverso la costruzione di una configurazione malevola, leggere variabili d'ambiente o contenuti arbitrari del disco, oppure inviare richieste a posizioni non previste, aumentando i diritti di accesso al filesystem/ambiente/URL dell'API REST.
Le vulnerabilità descritte in questo documento e le relative procedure di riproduzione sono fornite esclusivamente a scopo di ricerca sulla sicurezza informatica e formazione. Nessuno può utilizzare le informazioni qui contenute per scopi illegali o per test su sistemi non autorizzati. L'autore non si assume alcuna responsabilità per danni diretti o indiretti derivanti dall'uso di queste informazioni. In caso di violazione del copyright, si prega di contattarci tempestivamente; provvederemo alla rimozione dei contenuti.
Indirizzo del blog:
https://blog.csdn.net/xc_214/article/details/148698902?spm=1001.2014.3001.5501
Indirizzo Fenchuan:
25hvv POC in aggiornamento in tempo reale
https://pc.fenchuan8.com/#/index?forum=101158&yqm=DGR4X

Il client Apache Kafka non applica una convalida rigorosa e restrizioni sugli input utente. Un attaccante non autenticato può, tramite la costruzione di configurazioni dannose, leggere variabili d'ambiente o contenuti arbitrari del disco, oppure inviare richieste verso posizioni impreviste, elevando i permessi di accesso al filesystem/ambiente/URL dell'API REST.
3.1.0 <= Apache Kafka <= 3.9.0
Lento ma con accuratezza al 100%; in caso di timeout, regolare manualmente il timeout.
