PikiwiDB(Pika)v3.5.7 在客户端端口加 2000 的端口(例如,若默认客户端端口为 9221,则对应复制端口为 11221)上暴露了一个内部 protobuf 复制服务器,且该服务器对入站请求不进行身份认证。尽管 本应控制复制流程——从库在 请求中通过 字段提供该密码——但只有 处理器( )会校验该密码;而帧分发器( )在将其他消息类型路由到各自处理器之前,并不要求已完成或已尝试过 。因此,未认证的远程攻击者可以直接连接复制端口,并发送 、 、 和 请求,从而获取全量同步快照和实时写入流,并移除副
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| OpenAtomFoundation | pikiwidb | 0 ~ 4.0.4-alpha | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet