Apache Pulsar 主题级策略管理模块存在越权漏洞 (CVE-2024-28098)

漏洞类型 授权检查错误 发现时间 2024-03-13 漏洞等级 中危
MPS编号 MPS-2zt9-up36 CVE编号 CVE-2024-28098 漏洞影响广度 一般

漏洞危害

OSCS 描述
Apache Pulsar 是开源的分布式发布-订阅消息传递系统,主题级策略管理模块允许高权限用户(如租户管理员或超级用户角色)对主题应用特定的配置和策略。
受影响版本中存在身份验证不当漏洞,导致具有生产或消费权限的用户可通过Pulsar管理工具pulsar-admin、REST API或者Java代码修改主题级策略(例如消息保留策略、TTL 和卸载设置),进而窃取服务端敏感信息或导致服务中断。
参考链接:https://www.oscs1024.com/hd/MPS-2zt9-up36

影响范围及处置方案

OSCS 平台影响范围和处置方案

影响范围 处置方式 处置方法
org.apache.pulsar:pulsar-broker [3.0.0, 3.0.3) 升级 将 org.apache.pulsar:pulsar-broker 升级至 3.0.3 及以上版本
org.apache.pulsar:pulsar-broker [3.2.0, 3.2.1) 升级 将 org.apache.pulsar:pulsar-broker 升级至 3.2.1 及以上版本
pulsar [2.10.0, 2.10.6) 升级 将组件 pulsar 升级至 2.10.6 及以上版本
pulsar [2.11.0, 2.11.4) 升级 将组件 pulsar 升级至 2.11.4 及以上版本
pulsar [3.0.0, 3.0.3) 升级 将组件 pulsar 升级至 3.0.3 及以上版本
pulsar [3.1.0, 3.1.3) 升级 将组件 pulsar 升级至 3.1.3 及以上版本
pulsar [3.2.0, 3.2.1) 升级 将组件 pulsar 升级至 3.2.1 及以上版本
org.apache.pulsar:pulsar-broker [2.10.0, 2.10.6) 升级 将 org.apache.pulsar:pulsar-broker 升级至 2.10.6 及以上版本
org.apache.pulsar:pulsar-broker [2.11.0, 2.11.4) 升级 将 org.apache.pulsar:pulsar-broker 升级至 2.11.4 及以上版本
org.apache.pulsar:pulsar-broker [3.1.0, 3.1.3) 升级 将 org.apache.pulsar:pulsar-broker 升级至 3.1.3 及以上版本
参考链接:https://www.oscs1024.com/hd/MPS-2zt9-up36

排查方式

方式1:使用漏洞检测CLI工具来排查使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html
方式2:使用漏洞检测IDEA插件排查使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html
方式3:接入GitLab进行漏洞检测排查使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html
更多排查方式:https://www.murphysec.com/docs/faqs/integration/

本文参考链接

https://www.oscs1024.com/hd/MPS-2zt9-up36

https://nvd.nist.gov/vuln/detail/CVE-2024-28098

https://pulsar.apache.org/security/CVE-2024-28098/

https://github.com/apache/pulsar/commit/5198554230a098246b8d78ef77ccf898aa54f86d

https://pulsar.apache.org/docs/next/admin-api-topics/

(0)
上一篇 2024年3月6日 下午12:00
下一篇 2024年3月15日 下午4:00

相关推荐

  • GoAnywhere MFT 存在未授权创建管理员风险 (CVE-2024-0204)

    漏洞类型 直接请求(强制性浏览) 发现时间 2024-01-23 漏洞等级 严重 MPS编号 MPS-1vbo-mr9c CVE编号 CVE-2024-0204 漏洞影响广度 一般 漏洞危害 OSCS 描述 GoAnywhere MFT 是一个管理文件传输的解决方案。 GoAnywhere MFT 7.4.1之前版本中,未经过身份验证的攻击者可通过 Admi…

    2024年1月23日
    0
  • 泛微E-Office10 < 10.0_20240222 远程代码执行漏洞 (MPS-4tme-or5n)

    漏洞类型 反序列化 发现时间 2024-03-27 漏洞等级 严重 MPS编号 MPS-4tme-or5n CVE编号 – 漏洞影响广度 小 漏洞危害 OSCS 描述 泛微e-office OA系统是通过php开发面向中小型组织的专业协同OA软件。 在受影响版本中,由于处理上传的phar文件时存在缺陷,攻击者可通过向/eoffice10/serv…

    2024年3月28日
    0
  • GitLab CE/EE 公共组的名称或路径可被更改 ( CVE-2023-3484)

    漏洞类型 访问控制不当 发现时间 2023/7/6 漏洞等级 高危 MPS编号 MPS-93os-eldn CVE编号 CVE-2023-3484 漏洞影响广度 广 漏洞危害 OSCS 描述 GitLab 是一款基于Git的代码托管、版本控制、协作开发平台。在 GitLab CE/EE 12.8 至 15.11.11 版本、16.0 至 16.0.7 版本以…

    2023年9月1日
    0
  • RocketMQ NameServer存在远程代码执行漏洞 (CVE-2023-37582)[有POC]

    漏洞类型 代码注入 发现时间 2023/7/12 漏洞等级 高危 MPS编号 MPS-suce-h9wp CVE编号 CVE-2023-37582 漏洞影响广度 广 漏洞危害 OSCS 描述 RocketMQ 是一个开源的分布式消息中间件,NameServer 为 Producer 和 Consumer 节点提供路由信息的组件。由于 CVE-2023-332…

    2023年8月31日
    0
  • NPM组件 @ivy-shared-components/iconslibrary 等窃取主机敏感信息

    【高危】NPM组件 @ivy-shared-components/iconslibrary 等窃取主机敏感信息 漏洞描述 当用户安装受影响版本的 @ivy-shared-components/iconslibrary 等NPM组件包时会窃取用户的主机名、用户名、工作目录、IP地址等信息并发送到攻击者可控的服务器地址。 MPS编号 MPS-zh19-e78w …

    2025年7月16日
    0