Apache Superset 中存在不当输入验证漏洞,允许经过身份验证的攻击者创建启用了 local_infile 的 MariaDB 连接。通过在 Superset MySQL/MariaDB 客户端中启用 local_infile 并将客户端指向恶意 MySQL 服务器,攻击者可发起“LOAD DATA LOCAL INFILE”(恶意 MySQL 服务器)攻击,从而读取服务器上的文件并将其内容插入 MariaDB 数据库表中。
该漏洞的厂商披露信息可在此处找到here。
此漏洞需要:
更多详情及利用过程可参考此 PDF。
Bettercap's mysql.server (rogue)
来自 horizon3.ai 的博客文章,涉及 2023 年多个 Superset CVE 的利用 Part 1 和 Part 2