Apache IoTDB-Workbench 存在未授权创建用户漏洞
漏洞描述 Apache IoTDB-Workbench 是 IoTDB (一款针对时序数据的数据管理系统) 的可视化管理工具。 受影响版本的 Apache IoTDB-Workbench 在访问 /login 路径时会默认创建 Token 进行登录,导致在未授权情况下能创建用户。 漏洞名称 Apache IoTDB-Workbench 存在未授权创建用户漏洞 漏洞类型 认证机制不恰当 发现时间 2023-01-31 漏洞影响广度 极小 MPS编号 MPS-2023-3336 CVE编号 CVE-2023-24830 CNVD编号 - 影响范围 org.apache.iotdb.admin:workbench@[0.13.0, 0.13.3) 修复方案 将组件 org.apache.iotdb.admin:workbench 升级至 0.13.3 及以上版本 参考链接 https://www.oscs1024.com/hd/MPS-2023-3336 https://nvd.nist.gov/vuln/detail/CVE-2023-24830 Commit 证明影响版本 免费...
