Kafka Connect 存在任意文件读取漏洞(CVE-2025-27817)

2025-06-11 Kafka Connect PoC No

Description

Kafka Connect 存在任意文件读取漏洞,由于在 SASL/OAUTHBEARER 和 SASL JAAS 配置中未对 URL和登录模块进行严格限制,从而造成的客户端的敏感数据和内网信息泄露。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities