Apache Kafka UI 需授权 反序列化漏洞

日期: 2024-06-25 | 影响软件: Apache Kafka | POC: 否

漏洞描述

Apache Kafka UI 0.7.2之前版本存在安全漏洞,该漏洞源于容易受到反序列化攻击,可能导致身份验证后远程代码执行,值得注意的是默认情况下Apache Kafka UI并没有启用身份验证。漏洞编号:CVE-2024-32030,漏洞威胁等级:高危。

PoC代码

暂无

相关漏洞推荐