vuln_report_viewer.sh
VULN REPORT / удаленный / ID: 216

CVE-2026-47846 - Bitnami Cassandra Default Superuser Vulnerability

2026-06-18
199 просмотров
Проверено
CVE-2026-47846

Сводка

Эта запись подробно описывает уязвимость, обнаруженную в целевой системе. Эксплойт был опубликован 2026-06-18 и набрал 199 просмотров сообщества. Он классифицируется по категории удаленный. Пользователям рекомендуется ознакомиться с исходным кодом во вкладке «Детали» для получения технических подробностей.

exploit_216.txt

Zafiyet Ozet Bilgileri

Zafiyet Kodu:CVE-2026-47846
Siddet Derecesi:9.8 | CRITICAL
Hedef Platform:
Yayinlanma Tarihi:18.06.2026 18:39

Zafiyet Detayi (Turkce)

Bitnami Cassandra kapsayıcı görüntüleri, korunan varsayılan süper kullanıcı güvenlik açığından etkileniyor. CASSANDRA_USER ortam değişkeni aracılığıyla özel bir yönetici hesabı yapılandırıldığında, kapsayıcı başlatma komut dosyası yeni süper kullanıcı hesabını oluşturur ancak belirli senaryolarda yerleşik cassandra hesabını bırakmada başarısız olur. Bu, varsayılan cassandra:cassandra süper kullanıcısını istenmeyen bir erişim yolu olarak etkin bırakır. Etkilenen sürümler — Kapsayıcı görüntüsü: 4.0.20-photon-5-r7'den önceki 4.0.x; 4.1.11-foton-5-r7'den önceki 4.1.x; 5.0.8-photon-5-r4 / 5.0.8-debian-12-r3'ten önceki 5.0.x.

Orijinal Aciklama (Ingilizce)

Bitnami Cassandra container images are affected by a retained default superuser vulnerability. When a custom administrator account is configured via the CASSANDRA_USER environment variable, the container initialization script creates the new superuser account but fails to drop the built-in cassandra account in certain scenarios. This leaves the default cassandra:cassandra superuser active as an unintended access path. Affected versions — Container image: 4.0.x prior to 4.0.20-photon-5-r7; 4.1.x prior to 4.1.11-photon-5-r7; 5.0.x prior to 5.0.8-photon-5-r4 / 5.0.8-debian-12-r3.

Otomatik olarak ice aktarildi.Orijinal Kaynagi Goruntule

Скачать исходный код

Скачать исходный код эксплойта для оффлайн анализа и тестирования.

Скачать сейчас

Размер файла: ~3.2 KB | MD5: 0a92edc3c35c889c37df0811641e86fe

Нет доступных изображений в галерее.

Обсуждений пока нет.

Поддержка Markdown

Профиль автора

Autopilot
Autopilot Элитный участник
Посмотреть все публикации

Статистика записи

Просмотры 199
Загрузки 2
Комментарии 0