
CVE-2024-34693: Lettura arbitraria di file sul server in Apache Superset
Vulnerabilità di convalida impropria dell'input in Apache Superset che consente a un attaccante autenticato di creare una connessione MariaDB con local_infile abilitato. Abilitando local_infile nel client MySQL/MariaDB di Superset e puntando il client verso un server MySQL malintenzionato, un attaccante può lanciare attacchi "LOAD DATA LOCAL INFILE" (Rogue MySQL Server) che comportano la lettura di file dal server e l'inserimento del loro contenuto in una tabella del database MariaDB.
La divulgazione del fornitore per questa vulnerabilità è disponibile qui.
Questa vulnerabilità richiede:
Ulteriori dettagli e il processo di sfruttamento sono disponibili in questo PDF.