Kafka UI 是一款流行的开源 Web 应用程序,旨在管理和监控 Apache Kafka 集群。它主要由开发人员和管理员使用,以提供所连接 Kafka 集群的可视化表示。一些用户可能不知道,在默...
CVE-2024-32030 Scala反序列化链分析
前言 Kafka UI是Apache Kafka管理的开源Web UI。Kafka UI API允许用户通过指定网络地址和端口连接到不同的Kafka brokers。作为一个独立的功能,它还提供了通过...
HW40个高危漏洞利用与修复整合(二)
11、Apache Druid 远程代码执行漏洞 该漏洞源于 Apache Kafka Connect JNDI 注入漏洞(CVE-2023-25194),Apache Druid 由于支持从 Kaf...
CVE-2024-32030 Apache Kafka UI 远程代码执行漏洞分析
1前言CVE-2024-32030漏洞修复的文件变更中,将commons-collections从kafka-json-schema-serializer依赖中剔除,更改为 commons-colle...
【漏洞通告】Apache Kafka UI 远程代码执行漏洞CVE-2024-32030
漏洞名称:Apache Kafka UI 远程代码执行漏洞(CVE-2024-32030)组件名称:Apache-Kafka UI影响范围:Apache Kafka UI ≤ 0.7.1漏洞类型:代码...
[翻译]Apache Kafka UI 中的远程代码执行 ( CVE-2023-52251、CVE-2024-32030)
本译文首发于先知社区,原文地址:https://xz.aliyun.com/t/14923英文原文地址:https://securitylab.github.com/advisories/G...
Apache Kafka UI反序列化漏洞
0x00 漏洞编号CVE-2024-320300x01 危险等级高危0x02 漏洞概述Kafka UI是Apache Kafka Management的开源Web UI,旨在简化Apache Kafk...
Apache Kafka UI远程代码执行漏洞安全风险通告
漏洞背景 近日,嘉诚安全监测到Apache Kafka UI中存在一个远程代码执行漏洞,漏洞编号分别为:CVE-2024-32030。 Kafka UI是Apache Kafka Management...
漏洞预警 | Kafka UI < 0.7.2 反序列化漏洞
一、漏洞概述Kafka UI 是用于 Apache Kafka 的开源 Web UI。在受影响版本中,Kafka UI 通过连接到 Kafka 代理的 JMX 端口来监控其性能,攻击者可以利用该功能将...
LockBit 宣称成功入侵美联储,窃取了33TB数据
WordPress.org 上的插件在供应链攻击中被屏蔽一个威胁行为者修改了至少五个托管在 WordPress.org 上的插件的源代码,使其包含恶意 PHP 脚本,从而在运行这些插件的网站上创建具有...
Apache Kafka UI远程代码执行漏洞(CVE-2024-32030)
漏洞公告 近日,中国电信SRC监测到Apache Kafka官方发布安全公告,Apache Kafka UI中存在一个代码执行漏洞(CVE-2024-32030),CVSS:8.1。经过身份验证的...
【漏洞预警】Apache Kafka UI 需授权 反序列化漏洞CVE-2024-32030
漏洞描述:Apache Kafka UI 0.7.2之前版本存在安全漏洞,该漏洞源于容易受到反序列化攻击,可能导致身份验证后远程代码执行,值得注意的是默认情况下Apache Kafka UI并没有启用...
7