CVE-2024-28255
严重已发布
OpenMetadata 中的身份验证绕过
- 已发布
- 2024年3月15日
- 已更新
- 2024年8月19日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年8月8日
初级CVSS
9.8/ 10严重
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H73.3%
高 · 未来 30 天
- 百分位
- 99.5%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
OpenMetadata 是一个统一的平台,用于发现、可观测性和治理,由中央元数据存储库、深度数据血缘和无缝团队协作提供支持。`JwtFilter` 通过要求并验证 JWT 令牌来处理 API 身份验证。当新请求到达时,请求的路径会与此列表进行核对。当请求路径包含任何排除的端点时,过滤器会在不验证 JWT 的情况下直接返回。不幸的是,攻击者可以使用路径参数使任何路径包含任意字符串。例如,对 `GET /api/v1;v1%2fusers%2flogin/events/subscriptions/validation/condition/111` 的请求将匹配排除端点条件,因此将在不进行 JWT 验证的情况下被处理,从而允许攻击者绕过身份验证机制并访问任何任意端点,包括上述会导致任意 SpEL 表达式注入的端点。当端点使用 `SecurityContext.getUserPrincipal()` 时,此绕过无效,因为它将返回 `null` 并抛出 NPE。此问题可能导致身份验证绕过,并已在 1.2.4 版本中得到解决。建议用户升级。目前没有已知的针对此漏洞的解决方法。此问题也被跟踪为 `GHSL-2023-237`。
来源
1- CVE-2024-28255漏洞利用
OpenMetadata_RCE (CVE-2024-28255) 批量扫描/利用
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。