Вразливість CVE-2023-49198 у Apache SeaTunnel дозволяє читати файли на MySQL сервері

Вразливість CVE-2023-49198 у Apache SeaTunnel 1.0.0 дозволяє читати файли на MySQL сервері. Рекомендується оновлення до версії 1.0.1.
CVE-2023-49198CVSS 7.5Database

Вразливість CVE-2023-49198 у Apache SeaTunnel дозволяє читати файли на MySQL сервері

Вразливість CVE-2023-49198 у Apache SeaTunnel 1.0.0 дозволяє читати файли на MySQL сервері. Рекомендується оновлення до версії 1.0.1.

CVSS
7.5 HIGH
EPSS
57.08%
Активно використовується
немає в KEV
Продукт
seatunnel

Що відомо

В Apache SeaTunnel версії 1.0.0 виявлено вразливість, що дозволяє зловмисникам читати файли на сервері MySQL шляхом модифікації параметрів у URL підключення. Ця проблема пов’язана з налаштуваннями allowLoadLocalInfile та дозволяє несанкціонований доступ до локальних файлів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає підвищений ризик витоку конфіденційних даних через доступ до локальних файлів MySQL сервера. Вразливість має високий рівень критичності (CVSS 7.5), що може призвести до порушення цілісності та конфіденційності даних у базах даних.

Рекомендовані дії адміністратора

Рекомендується оновити Apache SeaTunnel до версії 1.0.1 або новішої, де ця вразливість усунена. Якщо оновлення наразі неможливе, слід обмежити доступ до MySQL сервера, перевірити та скоригувати параметри allowLoadLocalInfile у конфігурації, а також переглянути журнали доступу для виявлення підозрілої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки