V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2023-37582
CVE
КритическийПодтвержденаЭксплойт есть

Компонент RocketMQ NameServer по-прежнему имеет уязвимость удаленного выполнения команд, так как проблема CVE-2023-33246 не была полностью …

CVSS
9.8
Критический
EPSS
0.90
p99
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

Компонент RocketMQ NameServer по-прежнему имеет уязвимость удаленного выполнения команд, так как проблема CVE-2023-33246 не была полностью исправлена в версии 5.1.1. Когда адреса NameServer сливаются в экстране и отсутствует проверка разрешений, атакующий может использовать эту уязвимость, используя функцию обновления конфигурации на компоненте NameServer для выполнения команд от имени системных пользователей, от имени которых работает RocketMQ. Рекомендуется пользователям обновить свою версию NameServer до 5.1.2 или выше для RocketMQ 5.x или 4.9.7 или выше для RocketMQ 4.x, чтобы предотвратить эти атаки.

Теги · CWE
Без аутентификации
CWE-94
CAPEC-35
CAPEC-77
CAPEC-242
Затронутые продукты
Rocketmq ≤ 4.9.6Rocketmq 5.0.0–5.1.1
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.900 · p99
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-35 · CWE-94
└ через CAPEC-35 · CWE-94
Проверки Сканер-ВС
CVE-2023-37582
github-poc · https://github.com/shoucheng3/apache__rocketmq_CVE-2023-37582_4-9-6
Enterprise
Затронутые продукты
ПродуктВендорСтатус
rocketmq*Отслеживается
Источники данных
CVE
Связанные уязвимости