Apache Kafka 安全漏洞

情报来源:CNNVD

发布时间:2024-06-19 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2024-06-19 00:00:00
  • 更新时间:2024-06-20 00:00:00
  • CVE编号:CVE-2024-32030
  • CNNVD-ID:CNNVD-202406-2233
  • 漏洞平台:阿帕奇
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Apache Kafka是美国阿帕奇(Apache)基金会的一套开源的分布式流媒体平台。该平台能够获取实时数据,用于构建对数据流的变化进行实时反应的应用程序。 Apache Kafka UI 0.7.2之前版本存在安全漏洞,该漏洞源于容易受到反序列化攻击,可能导致身份验证后远程代码执行。

参考资料

来源:securitylab.github.com 链接:https://securitylab.github.com/advisories/GHSL-2023-229_GHSL-2023-230_kafka-ui/ 来源:github.com 链接:https://github.com/provectus/kafka-ui/pull/4427 来源:github.com 链接:https://github.com/provectus/kafka-ui/commit/83b5a60cc08501b570a0c4d0b4cdfceb1b88d6b7#diff-37e769f4709c1e78c076a5949bbcead74e969725bfd89c7c4ba6d6f229a411e6R36 来源:cxsecurity.com 链接:https://cxsecurity.com/cveshow/CVE-2024-32030/