Kafka 未授权访问漏洞

日期: 2024-09-26 | 影响软件: Kafka | POC: 否

漏洞描述

Kafka 未授权访问漏洞是指由于缺乏适当的访问控制配置,任何用户无需认证就可以连接到 Kafka 集群。这通常是由于未配置 SASL(Simple Authentication and Security Layer)或 SSL/TLS,而是运行在默认设置下,从而导致 Kafka 实例对所有网络访问开放。

PoC代码

暂无

相关漏洞推荐