CVE-2025-27817: Apache Kafka 客户端任意文件读取

CVE-2025-27817: Apache Kafka 客户端任意文件读取-渗透云记 - 专注于网络安全与技术分享
CVE-2025-27817: Apache Kafka 客户端任意文件读取
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

CVE-2025-27817: Apache Kafka 客户端任意文件读取

漏洞描述

允许未经身份验证的攻击者利用该漏洞实现任意文件读取,大多数据处理中间件或流式处理框架,如:Apache Spark Structured Streaming、Apache Druid等在应用中需要调用Kafka Connect组件,而这些服务会存储大量的核心业务系统敏感数据,一旦被攻击将造成更加严重的数据泄密。

fofa: header="Jetty" && body="kafka_cluster_id"

PoC代码

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享