Apache Pulsar 主题级策略管理模块存在越权漏洞 (CVE-2024-28098)

漏洞类型 授权检查错误 发现时间 2024-03-13 漏洞等级 中危
MPS编号 MPS-2zt9-up36 CVE编号 CVE-2024-28098 漏洞影响广度 一般

漏洞危害

OSCS 描述
Apache Pulsar 是开源的分布式发布-订阅消息传递系统,主题级策略管理模块允许高权限用户(如租户管理员或超级用户角色)对主题应用特定的配置和策略。
受影响版本中存在身份验证不当漏洞,导致具有生产或消费权限的用户可通过Pulsar管理工具pulsar-admin、REST API或者Java代码修改主题级策略(例如消息保留策略、TTL 和卸载设置),进而窃取服务端敏感信息或导致服务中断。
参考链接:https://www.oscs1024.com/hd/MPS-2zt9-up36

影响范围及处置方案

OSCS 平台影响范围和处置方案

影响范围 处置方式 处置方法
org.apache.pulsar:pulsar-broker [3.0.0, 3.0.3) 升级 将 org.apache.pulsar:pulsar-broker 升级至 3.0.3 及以上版本
org.apache.pulsar:pulsar-broker [3.2.0, 3.2.1) 升级 将 org.apache.pulsar:pulsar-broker 升级至 3.2.1 及以上版本
pulsar [2.10.0, 2.10.6) 升级 将组件 pulsar 升级至 2.10.6 及以上版本
pulsar [2.11.0, 2.11.4) 升级 将组件 pulsar 升级至 2.11.4 及以上版本
pulsar [3.0.0, 3.0.3) 升级 将组件 pulsar 升级至 3.0.3 及以上版本
pulsar [3.1.0, 3.1.3) 升级 将组件 pulsar 升级至 3.1.3 及以上版本
pulsar [3.2.0, 3.2.1) 升级 将组件 pulsar 升级至 3.2.1 及以上版本
org.apache.pulsar:pulsar-broker [2.10.0, 2.10.6) 升级 将 org.apache.pulsar:pulsar-broker 升级至 2.10.6 及以上版本
org.apache.pulsar:pulsar-broker [2.11.0, 2.11.4) 升级 将 org.apache.pulsar:pulsar-broker 升级至 2.11.4 及以上版本
org.apache.pulsar:pulsar-broker [3.1.0, 3.1.3) 升级 将 org.apache.pulsar:pulsar-broker 升级至 3.1.3 及以上版本
参考链接:https://www.oscs1024.com/hd/MPS-2zt9-up36

排查方式

方式1:使用漏洞检测CLI工具来排查使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html
方式2:使用漏洞检测IDEA插件排查使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html
方式3:接入GitLab进行漏洞检测排查使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html
更多排查方式:https://www.murphysec.com/docs/faqs/integration/

本文参考链接

https://www.oscs1024.com/hd/MPS-2zt9-up36

https://nvd.nist.gov/vuln/detail/CVE-2024-28098

https://pulsar.apache.org/security/CVE-2024-28098/

https://github.com/apache/pulsar/commit/5198554230a098246b8d78ef77ccf898aa54f86d

https://pulsar.apache.org/docs/next/admin-api-topics/

(0)
上一篇 2024年3月6日 下午12:00
下一篇 2024年3月15日 下午4:00

相关推荐

  • WordPress插件 WP Sessions Time Monitoring Full Automatic<1.0.9 Sql注入漏洞 (CVE-2023-5203)

    漏洞类型 SQL注入 发现时间 2023-12-29 漏洞等级 高危 MPS编号 MPS-s92y-4j6l CVE编号 CVE-2023-5203 漏洞影响广度 极小 漏洞危害 OSCS 描述 WP Sessions Time Monitoring Full Automatic 是 WordPress 中用于统计页面和用户活动时间的插件。 WP Sessi…

    2023年12月29日
    0
  • NVIDIA Container Toolkit < 1.17.8 容器逃逸漏洞

    【严重】NVIDIA Container Toolkit < 1.17.8 容器逃逸漏洞 漏洞描述 NVIDIA Container Toolkit 是用于在容器中启用 GPU 加速计算的官方工具集,支持 NVIDIA 显卡驱动与 CUDA 环境的集成运行。受漏洞影响版本中,NVIDIA Container Toolkit 中的 hook 初始化机制存…

    2025年7月20日
    0
  • NPM组件 @axaclient-socle-front/redux-helpers 等窃取主机敏感信息

    【高危】NPM组件 @axaclient-socle-front/redux-helpers 等窃取主机敏感信息 漏洞描述 当用户安装受影响版本的 @axaclient-socle-front/redux-helpers 等NPM组件包时会窃取主机的主机名、用户名、IP地址、/etc/passwd 文件等信息并发送到攻击者可控的服务器地址。 MPS编号 MP…

    2025年8月26日
    0
  • Smartbi <= 11.0.99471.25193 权限控制不当导致远程代码执行漏洞

    【严重】Smartbi <= 11.0.99471.25193 权限控制不当导致远程代码执行漏洞 漏洞描述 Smartbi 是一款领先的国产商业智能软件,致力于为企业提供一站式的数据分析和决策支持解决方案。受影响版本中,由于Smartbi存在权限验证缺陷,未授权的攻击者通过访问 /smartbi/vision/share.jsp?resid= 公开分享…

    2025年8月21日
    0
  • curl 存在 fopen 竞争条件漏洞 (CVE-2023-32001) [有POC]

    漏洞类型 竞争条件 发现时间 2023/7/27 漏洞等级 中危 MPS编号 MPS-jgni-u9se CVE编号 CVE-2023-32001 漏洞影响广度 广 漏洞危害 OSCS 描述 curl 是一个跨平台的用于数据传输的开源工具。curl 8.2.0之前版本中由于 fopen#Curl_fopen 方法中的 stat(filename, &…

    2023年8月11日
    0