SecLists.Org | Full Disclosure на русском
Подписаться
Рекомендация по безопасности: RCE до аутентификации в DataStax Enterprise (DSE) 6.8.49 (DataStax)
Опубликовано disclosure через Fulldisclosure 17 августа. Команда Rubbish Research Team публично раскрывает уязвимость в DataStax Enterprise (DSE) 6.8.49 (DataStax). Исследование опубликовано, и доступен proof-of-concept.RCE до аутентификации (CVSS 9.8, до аутентификации)DataStax Enterprise (DSE) 6.8.49 запускает Gremlin Server на WebSocket 8182. Конфигурация по умолчанию имеет закомментированный раздел аутентификации gremlin_server, что означает, что стандартный allowAll TinkerPop...