
CVE-2024-34693: Apache Superset におけるサーバー任意ファイル読み取り
Apache Superset の不適切な入力検証の脆弱性により、認証済みの攻撃者が local_infile を有効にした MariaDB 接続を作成できる可能性があります。Superset の MySQL/MariaDB クライアントで local_infile を有効にし、そのクライアントを悪意のある MySQL サーバーに向けることで、攻撃者は "LOAD DATA LOCAL INFILE"(Rogue MySQL Server)攻撃を仕掛け、サーバーからファイルを読み取り、その内容を MariaDB データベースのテーブルに挿入できる可能性があります。
この脆弱性に関するベンダーの開示はこちらにあります。
この脆弱性には以下が必要です:
詳細と悪用プロセスは、このPDFにあります。
Bettercap の mysql.server(rogue)
horizon3.ai による 2023 年の複数の Superset CVE の悪用に関するブログ記事 パート 1 および パート 2