Apache Kafka Connect /connectors 文件读取漏洞(CVE-2025-27817)

2025-06-14 Apache Kafka Connect PoC No

Description

Apache Kafka是一款开源的分布式事件流平台,广泛用于高性能数据管道、流式分析和数据集成。该漏洞源于Apache Kafka Client在配置SASL/OAUTHBEARER连接时,对sasl.oauthbearer.token.endpoint.url和sasl.oauthbearer.jwks.endpoint.url参数的安全控制存在缺陷。攻击者可通过构造恶意URL参数,利用该缺陷实现任意文件读取或发起SSRF请求(访问非预期目标地址)。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities