漏洞描述 Apache Pinot 是一个实时分布式的 OLAP 数据存储和分析系统。使用它实现低延迟可伸缩的实时分析。Pinot 从离线数据源(包括 Hadoop 和各类文件)和在线数据源(如 Kafka)中攫取数据进行分析。 由于配置不当,Apache Pinot 存在未授权访问漏洞。
相关漏洞推荐 POC CVE-2024-56325: Apache Pinot < 1.3.0 - Authentication Bypass POC apache-pinot-config: Apache Pinot - Exposure Apache Pinot存在认证绕过漏洞(CVE-2024-56325) Apache Pinot 存在敏感信息泄露漏洞(CVE-2024-39676) Apache Pinot 存在swagger-ui未授权访问漏洞