Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-40037 — CVE-2023-40037: Apache NiFiにおけるJDBCおよびJNDI接続URLの不完全な検証 | Kitploit
ツール/GitHubGitHub/mbadanoiu/cve-2023-40037
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubmbadanoiu/cve-2023-40037

CVE-2023-40037

CVE-2023-40037: Apache NiFiにおけるJDBCおよびJNDI接続URLの不完全な検証

リポジトリを見る
12年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-40037: Apache NiFi における JDBC および JNDI 接続 URL の不完全な検証

Apache NiFi 1.21.0 から 1.23.0 は、複数の Processor および Controller Service において JDBC および JNDI JMS アクセスをサポートしていますが、その接続 URL 検証は巧妙に細工された入力に対して十分な保護を提供していません。認証済みかつ承認済みのユーザーは、カスタム入力フォーマットを使用して接続 URL 検証をバイパスできます。この修正は、接続 URL 検証を強化し、追加の関連プロパティに対する検証を導入します。Apache NiFi 1.23.1 へのアップグレードが推奨される緩和策です。

ベンダーの開示:

この脆弱性に関するベンダーの開示と修正は、こちら で確認できます。

要件:

この脆弱性の悪用には以下が必要です:

  • 有効なユーザー資格情報

概念実証:

詳細と悪用プロセスは、この PDF で確認できます。

ツールをダウンロード