支持本站 — 捐款将帮助我们持续运营

目标: 1000 元,已筹: 1000

100.0%

POC详情: bc38b532a7a9fea1ed83753ffaa670cb0fdfb2e8

来源
关联漏洞
标题:Apache Pinot 安全漏洞 (CVE-2024-56325)
Description:Apache Pinot是美国阿帕奇(Apache)基金会的一个实时分布式 OLAP 数据存储。旨在提供超低延迟分析。 Apache Pinot 1.3之前版本存在安全漏洞,该漏洞源于认证绕过问题,允许未授权用户添加新用户并控制系统。
Description
This vulnerability allows remote attackers to bypass authentication on affected installations of Apache Pinot. Authentication is not required to exploit this vulnerability.The specific flaw exists within the AuthenticationFilter class. The issue results from insufficient neutralization of special characters in a URI. An attacker can leverage this vulnerability to bypass authentication on the system.
文件快照

id: CVE-2024-56325 info: name: Apache Pinot < 1.3.0 - Authentication Bypass author: iamnoooob,r ...
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮件到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对 POC 代码进行快照,为了长期维护,请考虑为本地 POC 付费/捐赠,感谢您的支持。