Bifrost 中间件 X-Requested-With 系统身份认证绕过漏洞(CVE-2022-39267)

日期: 2023-06-08 | 影响软件: Bifrost | POC: 否

漏洞描述

Bifrost是一款面向生产环境的 MySQL,MariaDB,kafka 同步到Redis,MongoDB,ClickHouse等服务的异构中间件,可通过删除请求头实现身份认证绕过,获取环境内配置各种数据库账户密码。

PoC代码

暂无