CVE-2023-49198: Luka bezpieczeństwa w Apache SeaTunnel umożliwiająca odczyt plików na serwerze MySQL

Wysokie ryzyko w Apache SeaTunnel 1.0.0 pozwala na odczyt plików na serwerze MySQL. Zalecana aktualizacja do wersji 1.0.1.
CVE-2023-49198CVSS 7.5Database

CVE-2023-49198: Luka bezpieczeństwa w Apache SeaTunnel umożliwiająca odczyt plików na serwerze MySQL

Wysokie ryzyko w Apache SeaTunnel 1.0.0 pozwala na odczyt plików na serwerze MySQL. Zalecana aktualizacja do wersji 1.0.1.

CVSS
7.5 HIGH
EPSS
57.08%
Aktywnie wykorzystywana
brak w KEV
Produkt
seatunnel

Co wiadomo

W Apache SeaTunnel 1.0.0 wykryto poważną lukę bezpieczeństwa w integracji z MySQL, która pozwala atakującym na odczyt plików na serwerze poprzez manipulację parametrami URL połączenia. Problem dotyczy nieprawidłowego przetwarzania parametrów umożliwiających ładowanie lokalnych plików.

Wpływ biznesowy

Luka ta może prowadzić do nieautoryzowanego dostępu do wrażliwych danych przechowywanych na serwerze MySQL, co stanowi poważne zagrożenie dla bezpieczeństwa danych i integralności systemów. Operatorzy IT powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach, gdzie Apache SeaTunnel jest używany do integracji danych z bazami MySQL.

Rekomendowane działania administratora

Zaleca się niezwłoczne przeprowadzenie aktualizacji Apache SeaTunnel do wersji 1.0.1, która zawiera poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do parametrów konfiguracyjnych MySQL, monitorować logi pod kątem podejrzanych działań oraz stosować zasady minimalizacji uprawnień i ekspozycji serwera.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS