Kafka Connect 存在任意文件读取漏洞(CVE-2025-27817)

日期: 2025-06-11 | 影响软件: Kafka Connect | POC: 否

漏洞描述

Kafka Connect 存在任意文件读取漏洞,由于在 SASL/OAUTHBEARER 和 SASL JAAS 配置中未对 URL和登录模块进行严格限制,从而造成的客户端的敏感数据和内网信息泄露。

PoC代码

暂无

相关漏洞推荐