# Kafbat UI 在Metrices配置中的JMX存在远程代码执行漏洞
## 漏洞概述
Kafbat UI 是一个用于管理 Apache Kafka 集群的 Web 用户界面。在 1.0.0 版本中存在一个不安全的反序列化漏洞,这允许任何未经过身份验证的用户在服务器上执行任意代码。该漏洞在 1.1.0 版本中得到了修复。
## 影响版本
- **受影响版本**:1.0.0
- **修复版本**:1.1.0
## 漏洞细节
Kafbat UI 1.0.0 版本中存在的不安全反序列化漏洞允许攻击者通过未经过身份验证的请求在服务器上执行任意代码。攻击者可以通过适当的输入触发该漏洞,从而获取对服务器的控制权。
## 漏洞影响
该漏洞对服务器安全性有严重影响。攻击者可以在未进行身份验证的情况下远程执行代码,从而可能控制服务器并执行恶意操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Release 1.1.0 · kafbat/kafka-ui · GitHub -- 🔗来源链接
标签: x_refsource_MISC
标题: Remote Code Execution by JMX in Metrices Configuration · Advisory · kafbat/kafka-ui · GitHub -- 🔗来源链接
标签: x_refsource_CONFIRM