
CVE-2023-34468: Удаленное выполнение кода через компоненты БД в Apache NiFi
Сервисы контроллера DBCPConnectionPool и HikariCPConnectionPool в Apache NiFi 0.0.2 – 1.21.0 позволяют аутентифицированному и авторизованному пользователю настроить URL базы данных с драйвером H2, который обеспечивает выполнение пользовательского кода.
Раскрытие информации и исправление для этой уязвимости от вендора можно найти здесь.
Для этой уязвимости требуются:
Более подробная информация и процесс эксплуатации приведены в этом PDF.
Спасибо h00die за написание модуля Metasploit и указание меня в качестве первооткрывателя.
Отличный пост в блоге от Дэвида "ExceptionFactory" Хандерманна, предлагающий взгляд разработчика на CVE-2023-34468 и CVE-2023-40037.
CVE-2023-40037: Неполная проверка URL-адресов подключений JDBC и JNDI в Apache NiFi может использоваться для обхода мер безопасности, реализованных для CVE-2023-34468, что приводит к RCE для версий Apache NiFi <= 1.23.0.