Apache IoTDB-Workbench <0.13.3 存在身份验证绕过漏洞
漏洞描述 Apache IoTDB-Workbench 是 IoTDB (一款针对时序数据的数据管理系统) 的可视化管理工具。 受影响版本的 Apache IoTDB-Workbench 能根据默认的 root 用户名构造 JWTToken,导致攻击者能绕过登录限制直接访问工作台。 漏洞名称 Apache IoTDB-Workbench <0.13.3 存在身份验证绕过漏洞 漏洞类型 认证机制不恰当 发现时间 2023-01-31 漏洞影响广度 极小 MPS编号 MPS-2023-3335 CVE编号 CVE-2023-24829 CNVD编号 - 影响范围 org.apache.iotdb.admin:workbench@[0.13.0, 0.13.3) 修复方案 将组件 org.apache.iotdb.admin:workbench 升级至 0.13.3 及以上版本 参考链接 https://www.oscs1024.com/hd/MPS-2023-3335 https://nvd.nist.gov/vuln/detail/CVE-2023-24829 Commit PR ...
