Apache Pinot 权限绕过漏洞(CVE-2024-56325)

2026-04-30 Apache Pinot PoC No

Description

Apache Pinot 是 Apache 软件基金会旗下的实时分布式 OLAP(Online Analytical Processing)数据存储和分析系统,由 LinkedIn 开源并贡献给 Apache,广泛应用于大数据分析、实时仪表盘、用户分析、广告分析等场景。该产品采用 Java 开发,支持亚毫秒级的查询响应,可处理 PB 级数据,提供 SQL 支持、流式数据处理、多租户等核心功能,被众多互联网和企业级用户采用。Apache Pinot 存在身份认证绕过漏洞,攻击者可利用路径解析缺陷(路径不包含 / 且包含 .)绕过认证直接访问受保护的接口,如 /appconfigs、/users 等,获取系统配置和用户信息等敏感数据。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities