基本信息
- 漏洞ID:
- 漏洞类型:其他
- 发布日期:2024-06-19 00:00:00
- 更新时间:2024-06-20 00:00:00
- CVE编号:CVE-2024-32030
- CNNVD-ID:CNNVD-202406-2233
- 漏洞平台:阿帕奇
- CVSS评分:
漏洞来源
暂无
漏洞详情
Apache Kafka是美国阿帕奇(Apache)基金会的一套开源的分布式流媒体平台。该平台能够获取实时数据,用于构建对数据流的变化进行实时反应的应用程序。 Apache Kafka UI 0.7.2之前版本存在安全漏洞,该漏洞源于容易受到反序列化攻击,可能导致身份验证后远程代码执行。
参考资料
来源:securitylab.github.com 链接:https://securitylab.github.com/advisories/GHSL-2023-229_GHSL-2023-230_kafka-ui/ 来源:github.com 链接:https://github.com/provectus/kafka-ui/pull/4427 来源:github.com 链接:https://github.com/provectus/kafka-ui/commit/83b5a60cc08501b570a0c4d0b4cdfceb1b88d6b7#diff-37e769f4709c1e78c076a5949bbcead74e969725bfd89c7c4ba6d6f229a411e6R36 来源:cxsecurity.com 链接:https://cxsecurity.com/cveshow/CVE-2024-32030/