Bypass de seguretat d’Apache ZooKeeper
Jordi Mallol2023-11-13T10:29:44+01:00CVE-2023-44981 ALT: (9,8) CVSS3: 8,5 Apache ZooKeeper podria permetre a un atacant remot eludir les restriccions de seguretat, causades per una fallada quan l'autenticació SASL Quorum Peer està habilitada. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per evitar l'autorització i permetre que punts finals arbitraris s'uneixin [...]









