セキュリティアドバイザリ:Confluent Platform (ksqlDB) 7.9.1-ce における認証前RCE (Confluent, Inc.)
Disclosure via Fulldisclosureにより投稿、2023年8月17日 Rubbish Research Team は Confluent Platform (ksqlDB) 7.9.1-ce (Confluent, Inc.) における脆弱性を公に開示しています。研究結果は公開されており、概念実証も利用可能です。認証前 RCE (CVSS 9.8, 認証前)Confluent Platform 7.9.1-ce は、デフォルト設定で認証されていないリモートコード実行チェーンを公開しています。ksqlDB (HTTP 8089)、Kafka broker (9092 PLAINTEXT, SASLなし)、および Kafka Connect (8083) はすべて...