보안 권고: Confluent Platform (ksq... 노트

보안 권고: Confluent Platform (ksqlDB) 7.9.1-ce (Confluent, Inc.)의 사전 인증 RCE

Fulldisclosure를 통해 disclosure가 8월 17일에 게시함. Rubbish Research Team은 Confluent Platform (ksqlDB) 7.9.1-ce (Confluent, Inc.)의 취약점을 공개적으로 공개합니다. 연구가 발표되었으며 개념 증명(proof-of-concept)이 제공됩니다.사전 인증 RCE (CVSS 9.8, 사전 인증)Confluent Platform 7.9.1-ce는 기본 구성에서 인증되지 않은 원격 코드 실행 체인을 노출합니다. ksqlDB (HTTP 8089), Kafka 브로커 (9092 PLAINTEXT, SASL 없음) 및 Kafka Connect (8083) 모두...