CVE-2023-33246

Оценки

EPSS

0.944высокий94.4%
0%20%40%60%80%100%

Процентиль: 94.4%

CVSS

9.8критический3.x
0246810

Оценка CVSS: 9.8/10

Все оценки CVSS

CVSS 3.x
9.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Описание

Для версий RocketMQ 5.1.0 и ниже, при определенных условиях существует риск удаленного выполнения команд.

Несколько компонент RocketMQ, включая NameServer, Broker и Controller, раскрыты во внешней сети и не имеют проверки разрешений. Атакующий может использовать эту уязвимость, используя функцию обновления конфигурации, чтобы выполнять команды от имени системных пользователей, с которыми работает RocketMQ. Кроме того, атакующий может достичь того же эффекта, подделывая содержимое протокола RocketMQ.

Для предотвращения этих атак пользователям рекомендуется обновиться до версии 5.1.1 или выше для использования RocketMQ 5.x или 4.9.6 и выше для использования RocketMQ 4.x.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-94

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2023-33246

Источник: github-poc

URL: https://github.com/shoucheng3/apache__rocketmq_CVE-2023-33246_5-1-0

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: apache

Продукт: rocketmq

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:apache:rocketmq:*:*:*:*:*:*:*:*",      "versionEndExcluding": "4.9.6",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:apache:...

Источник: nvd