Рекомендация по безопасности: ... Заметка

Рекомендация по безопасности: RCE до аутентификации в Confluent Platform (ksqlDB) 7.9.1-ce (Confluent, Inc.)

Опубликовано disclosure через Fulldisclosure 17 августа. Команда Rubbish Research Team публично раскрывает уязвимость в Confluent Platform (ksqlDB) 7.9.1-ce (Confluent, Inc.). Исследование опубликовано, и доступен proof-of-concept.RCE до аутентификации (CVSS 9.8, до аутентификации)Confluent Platform 7.9.1-ce в конфигурации по умолчанию предоставляет цепочку удаленного выполнения кода без аутентификации. ksqlDB (HTTP 8089), брокер Kafka (9092 PLAINTEXT, без SASL) и Kafka Connect (8083) все...