Copyright © 2023 FiberHome . Todos os Direitos Reservados
Nivel de gravidade crítica - alta
Tempo de lançamento - 2024-05-08
Atualizado em - 2024-05-08
Visão geral da vulnerabilidade
O zookeeper atualmente instalado e configurado padrão permite acesso não autorizado e o administrador não configurou uma lista de controle de acesso (LCA).
Detalhes técnicos
Os invasores podem obter uma grande quantidade de informações confidenciais (nome do sistema, ambiente Java) executando o comando envi na porta aberta padrão 2181, que permite a qualquer usuário obter acesso não autorizado, ler dados ou até mesmo eliminar serviços sem restrições de rede.
Pontuação de vulnerabilidade
Modificar o arquivo de configuração do zookeeper e fornecer pacotes de atualização de software para os usuários atualizarem.
Fonte de vulnerabilidade
Relatórios externos
Declaração
Este documento é fornecido "no estado em que se encontra", sem quaisquer garantias expressas, implícitas ou legais, incluindo (mas não limitado a) garantias de comercialização, aplicabilidade e não violação. Sob nenhuma circunstância a FiberHome Communications, suas subsidiárias controladas direta ou indiretamente, ou seus fornecedores serão responsáveis por quaisquer perdas, incluindo perda direta, indireta, incidental, inevitável de lucros comerciais ou perdas especiais. Todas as responsabilidades legais decorrentes do uso deste documento de qualquer forma serão suportadas por vocês. A FiberHome Communications pode modificar ou atualizar o conteúdo e as informações contidas neste documento a qualquer momento.