Apache Pulsar /pulsar-manager/login 默认口令漏洞

2026-06-05 Apache Pulsar PoC No

Description

Apache Pulsar 是 Apache 软件基金会开源的分布式发布-订阅消息系统,采用计算与存储分离的云原生架构设计。该产品支持多租户、持久化消息存储、Geo 复制等企业级特性,提供灵活的消息传递模型(独占、故障转移、共享订阅),广泛应用于金融、电商、物联网等高并发、低延迟场景,是大规模事件流处理和实时数据管道的核心基础设施。Apache Pulsar /pulsar-manager/login 接口存在默认口令漏洞,攻击者可利用默认凭据登录管理后台。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities