보안 권고: DataStax Enterprise (DSE) 6.8.49에서의 사전 인증 RCE (DataStax)
disclosure via Fulldisclosure에 의해 8월 17일 게시됨. Rubbish Research Team은 DataStax Enterprise (DSE) 6.8.49 (DataStax)의 취약점을 공개적으로 공개합니다. 연구가 발표되었으며 개념 증명(proof-of-concept)이 제공됩니다.사전 인증 RCE (CVSS 9.8, 사전 인증)DataStax Enterprise (DSE) 6.8.49는 WebSocket 8182에서 Gremlin Server를 실행합니다. 기본 구성에서는 gremlin_server 인증 섹션이 주석 처리되어 있어 TinkerPop의 기본 allowAll...