
CVE-2023-34468: Apache NiFi의 DB 구성 요소를 통한 원격 코드 실행
Apache NiFi 0.0.2부터 1.21.0까지의 DBCPConnectionPool 및 HikariCPConnectionPool 컨트롤러 서비스는 인증되고 권한이 부여된 사용자가 사용자 정의 코드 실행을 가능하게 하는 H2 드라이버를 사용하여 데이터베이스 URL을 구성할 수 있도록 허용합니다.
이 취약점에 대한 공급업체의 공개 및 수정 사항은 여기에서 확인할 수 있습니다.
이 취약점에는 다음이 필요합니다:
더 자세한 내용 및 익스플로잇 과정은 이 PDF에서 확인할 수 있습니다.
Metasploit 모듈을 작성하고 저를 발견자로 포함시켜 주신 h00die님께 감사드립니다.
David "ExceptionFactory" Handermann의 훌륭한 블로그 게시물은 CVE-2023-34468 및 CVE-2023-40037에 대한 개발자 관점을 제공합니다.
CVE-2023-40037: Apache NiFi에서 JDBC 및 JNDI 연결 URL의 불완전한 검증은 CVE-2023-34468에 대해 구현된 보안 조치를 우회하는 데 사용될 수 있으며, Apache NiFi <= 1.23.0 버전에서 RCE를 초래합니다.