Apache Airflow Drill Provider < 2.4.3 存在任意文件读取漏洞 (CVE-2023-39553)

Apache Airflow Drill Provider < 2.4.3 存在任意文件读取漏洞 (CVE-2023-39553)
漏洞类型输入验证不恰当发现时间2023/8/11漏洞等级中危
MPS编号MPS-bv31-4lqjCVE编号CVE-2023-39553漏洞影响广度

漏洞危害

OSCS 描述
Apache Airflow Drill Provider 是 Apache Airflow 项目中的一个模块,用于提供与 Apache Drill 数据引擎的集成。
2.4.3 之前版本中,由于 drill#create_engine 方法未对用户传入的 url 参数进行过滤,攻击者可构造恶意的查询参数,当与 DrillHook 建立连接时能够读取 Airflow 服务器上的敏感文件。
参考链接:https://www.oscs1024.com/hd/MPS-bv31-4lqj
APACHE Pony Mail 描述
Apache Software Foundation Apache Airflow Drill Provider 存在输入验证不正确的漏洞。
Apache Airflow Drill Provider 受到的漏洞允许攻击者在与 DrillHook 建立连接时传入恶意参数,从而有机会读取Airflow服务器上的文件。
此问题影响 Apache Airflow Drill Provider:2.4.3 之前的版本。
建议升级到未受影响的版本。
参考链接:https://lists.apache.org/thread/ozpl0opmob49rkcz8svo8wkxyw1395sf

影响范围

OSCS
apache-airflow-providers-apache-drill@[1.0.0, 2.4.3)
参考链接:https://www.oscs1024.com/hd/MPS-bv31-4lqj
APACHE Pony Mail
Apache Airflow Drill Provider before 2.4.3
参考链接:https://lists.apache.org/thread/ozpl0opmob49rkcz8svo8wkxyw1395sf

处置方案

OSCS平台处置参考
修复方案官方已发布补丁:https://github.com/apache/airflow/commit/fa2a54547d05258a98b253fbcb7ab8cd5049fc37
升级版本升级 apache-airflow-providers-apache-drill 到 2.4.3 或更高版本
参考链接https://www.oscs1024.com/hd/MPS-bv31-4lqj
APACHE Pony Mail 平台处置参考
升级版本建议 Apache Airflow Drill Provider 升级到2.4.3或更高版本
参考链https://lists.apache.org/thread/ozpl0opmob49rkcz8svo8wkxyw1395sf

排查方式

方式1:使用漏洞检测CLI工具来排查
使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html
方式2:使用漏洞检测IDEA插件排查
使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html
方式3:接入GitLab进行漏洞检测排查
使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html
更多排查方式:https://www.murphysec.com/docs/faqs/integration/

本文参考链接

https://www.oscs1024.com/hd/MPS-bv31-4lqj

https://nvd.nist.gov/vuln/detail/CVE-2023-39553

https://github.com/apache/airflow/commit/fa2a54547d05258a98b253fbcb7ab8cd5049fc37

https://lists.apache.org/thread/ozpl0opmob49rkcz8svo8wkxyw1395sf

https://github.com/apache/airflow/pull/33074

(0)
上一篇 2023年9月1日 上午10:16
下一篇 2023年9月1日 上午10:17

相关推荐

  • easy-rules-mvel<=4.1.0 远程代码执行漏洞 (CVE-2023-50571)

    漏洞类型 代码注入 发现时间 2023-12-30 漏洞等级 高危 MPS编号 MPS-k69p-f547 CVE编号 CVE-2023-50571 漏洞影响广度 小 漏洞危害 OSCS 描述 Easy Rules 是开源的Java规则引擎,easy-rules-mvel 支持使用 MVEL 表达式语言定义规则。 easy-rules-mvel 4.1.0及…

    2023年12月31日
    0
  • NPM组件包 openssl v2.0 存在命令注入漏洞 (CVE-2023-49210)

    漏洞类型 命令注入 发现时间 2023-11-24 漏洞等级 高危 MPS编号 MPS-z1fn-loy8 CVE编号 CVE-2023-49210 漏洞影响广度 小 漏洞危害 OSCS 描述 openssl(又名node-openssl) NPM组件包是对开源加密仓库 OpenSSL 的封装,用于调用 OpenSSL 实现数据加密和签名。openssl 函…

    2023年11月26日
    0
  • PHP CGI Windows下远程代码执行漏洞 (CVE-2024-4577)

    漏洞类型 输入验证不恰当 发现时间 2024-06-07 漏洞等级 高危 MPS编号 MPS-wk9q-5g71 CVE编号 CVE-2024-4577 漏洞影响广度 漏洞危害 OSCS 描述 PHP是一种在服务器端执行的脚本语言。 在 PHP 的 8.3.8 版本之前存在命令执行漏洞,由于 Windows 的 “Best-Fit Mapping…

    漏洞 2024年6月7日
    0
  • Microsoft Word NTLM哈希信息泄露漏洞 (CVE-2023-36761)

    漏洞类型 未授权敏感信息泄露 发现时间 2023-09-13 漏洞等级 中危 MPS编号 MPS-mir2-plxk CVE编号 CVE-2023-36761 漏洞影响广度 广 漏洞危害 OSCS 描述 Microsoft Office Word是微软公司的一个文字处理器应用程序。 Microsoft Word受影响版本中存在信息泄露漏洞,使用预览窗格对文件…

    2023年9月14日
    0
  • Torchserve 存在Zip Slip漏洞 (CVE-2023-48299)

    漏洞类型 相对路径遍历 发现时间 2023-11-22 漏洞等级 中危 MPS编号 MPS-boq6-8t0d CVE编号 CVE-2023-48299 漏洞影响广度 小 漏洞危害 OSCS 描述 Torchserve 是 Facebook 公司开发的深度学习模型部署框架,可用于快捷部署 pytorch 模型。 Torchserve 受影响版本中,由于 Zi…

    2023年11月23日
    0