Kafka 未授权访问漏洞

2024-09-26 Kafka PoC No

Description

Kafka 未授权访问漏洞是指由于缺乏适当的访问控制配置,任何用户无需认证就可以连接到 Kafka 集群。这通常是由于未配置 SASL(Simple Authentication and Security Layer)或 SSL/TLS,而是运行在默认设置下,从而导致 Kafka 实例对所有网络访问开放。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities