FitDEM tem uma vulnerabilidade de acesso não autorizado pelo zookeeper

Nivel de gravidade crítica - alta

Tempo de lançamento - 2024-05-08

Atualizado em - 2024-05-08

Visão geral da vulnerabilidade

O zookeeper atualmente instalado e configurado padrão permite acesso não autorizado e o administrador não configurou uma lista de controle de acesso (LCA).

Detalhes técnicos

Os invasores podem obter uma grande quantidade de informações confidenciais (nome do sistema, ambiente Java) executando o comando envi na porta aberta padrão 2181, que permite a qualquer usuário obter acesso não autorizado, ler dados ou até mesmo eliminar serviços sem restrições de rede.

Pontuação de vulnerabilidade

Modificar o arquivo de configuração do zookeeper e fornecer pacotes de atualização de software para os usuários atualizarem.

Fonte de vulnerabilidade

Relatórios externos

Declaração

Este documento é fornecido "no estado em que se encontra", sem quaisquer garantias expressas, implícitas ou legais, incluindo (mas não limitado a) garantias de comercialização, aplicabilidade e não violação. Sob nenhuma circunstância a FiberHome Communications, suas subsidiárias controladas direta ou indiretamente, ou seus fornecedores serão responsáveis por quaisquer perdas, incluindo perda direta, indireta, incidental, inevitável de lucros comerciais ou perdas especiais. Todas as responsabilidades legais decorrentes do uso deste documento de qualquer forma serão suportadas por vocês. A FiberHome Communications pode modificar ou atualizar o conteúdo e as informações contidas neste documento a qualquer momento.