Вразливість CVE-2023-49198 у Apache SeaTunnel дозволяє читати файли на MySQL сервері
Вразливість CVE-2023-49198 у Apache SeaTunnel 1.0.0 дозволяє читати файли на MySQL сервері. Рекомендується оновлення до версії 1.0.1.
- CVSS
- 7.5 HIGH
- EPSS
- 57.08%
- Активно використовується
- немає в KEV
- Продукт
- seatunnel
Що відомо
В Apache SeaTunnel версії 1.0.0 виявлено вразливість, що дозволяє зловмисникам читати файли на сервері MySQL шляхом модифікації параметрів у URL підключення. Ця проблема пов’язана з налаштуваннями allowLoadLocalInfile та дозволяє несанкціонований доступ до локальних файлів.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури це означає підвищений ризик витоку конфіденційних даних через доступ до локальних файлів MySQL сервера. Вразливість має високий рівень критичності (CVSS 7.5), що може призвести до порушення цілісності та конфіденційності даних у базах даних.
Рекомендовані дії адміністратора
Рекомендується оновити Apache SeaTunnel до версії 1.0.1 або новішої, де ця вразливість усунена. Якщо оновлення наразі неможливе, слід обмежити доступ до MySQL сервера, перевірити та скоригувати параметри allowLoadLocalInfile у конфігурації, а також переглянути журнали доступу для виявлення підозрілої активності.