CVE-2023-49198: Luka bezpieczeństwa w Apache SeaTunnel umożliwiająca odczyt plików na serwerze MySQL
Wysokie ryzyko w Apache SeaTunnel 1.0.0 pozwala na odczyt plików na serwerze MySQL. Zalecana aktualizacja do wersji 1.0.1.
- CVSS
- 7.5 HIGH
- EPSS
- 57.08%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- seatunnel
Co wiadomo
W Apache SeaTunnel 1.0.0 wykryto poważną lukę bezpieczeństwa w integracji z MySQL, która pozwala atakującym na odczyt plików na serwerze poprzez manipulację parametrami URL połączenia. Problem dotyczy nieprawidłowego przetwarzania parametrów umożliwiających ładowanie lokalnych plików.
Wpływ biznesowy
Luka ta może prowadzić do nieautoryzowanego dostępu do wrażliwych danych przechowywanych na serwerze MySQL, co stanowi poważne zagrożenie dla bezpieczeństwa danych i integralności systemów. Operatorzy IT powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach, gdzie Apache SeaTunnel jest używany do integracji danych z bazami MySQL.
Rekomendowane działania administratora
Zaleca się niezwłoczne przeprowadzenie aktualizacji Apache SeaTunnel do wersji 1.0.1, która zawiera poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do parametrów konfiguracyjnych MySQL, monitorować logi pod kątem podejrzanych działań oraz stosować zasady minimalizacji uprawnień i ekspozycji serwera.