vuln_report_viewer.sh
VULN REPORT / uzaktan / ID: 216

CVE-2026-47846 - Bitnami Cassandra Default Superuser Vulnerability

2026-06-18
194 görüntülenme
Doğrulandı
CVE-2026-47846

Özet

Bu kayıt, hedef sistemde bulunan bir zafiyeti detaylandırmaktadır. Zafiyet 2026-06-18 tarihinde yayınlanmış olup, topluluktan 194 görüntülenme almıştır. uzaktan kategorisinde sınıflandırılmıştır. Kullanıcıların teknik detaylar için Detay sekmesindeki kaynak kodunu incelemeleri önerilir.

exploit_216.txt

Zafiyet Ozet Bilgileri

Zafiyet Kodu:CVE-2026-47846
Siddet Derecesi:9.8 | CRITICAL
Hedef Platform:
Yayinlanma Tarihi:18.06.2026 18:39

Zafiyet Detayi (Turkce)

Bitnami Cassandra kapsayıcı görüntüleri, korunan varsayılan süper kullanıcı güvenlik açığından etkileniyor. CASSANDRA_USER ortam değişkeni aracılığıyla özel bir yönetici hesabı yapılandırıldığında, kapsayıcı başlatma komut dosyası yeni süper kullanıcı hesabını oluşturur ancak belirli senaryolarda yerleşik cassandra hesabını bırakmada başarısız olur. Bu, varsayılan cassandra:cassandra süper kullanıcısını istenmeyen bir erişim yolu olarak etkin bırakır. Etkilenen sürümler — Kapsayıcı görüntüsü: 4.0.20-photon-5-r7'den önceki 4.0.x; 4.1.11-foton-5-r7'den önceki 4.1.x; 5.0.8-photon-5-r4 / 5.0.8-debian-12-r3'ten önceki 5.0.x.

Orijinal Aciklama (Ingilizce)

Bitnami Cassandra container images are affected by a retained default superuser vulnerability. When a custom administrator account is configured via the CASSANDRA_USER environment variable, the container initialization script creates the new superuser account but fails to drop the built-in cassandra account in certain scenarios. This leaves the default cassandra:cassandra superuser active as an unintended access path. Affected versions — Container image: 4.0.x prior to 4.0.20-photon-5-r7; 4.1.x prior to 4.1.11-photon-5-r7; 5.0.x prior to 5.0.8-photon-5-r4 / 5.0.8-debian-12-r3.

Otomatik olarak ice aktarildi.Orijinal Kaynagi Goruntule

Kaynak Kodu İndir

Çevrimdışı analiz ve test için exploit kaynak kodunu indirin.

Şimdi İndir

Dosya Boyutu: ~3.2 KB | MD5: 0a92edc3c35c889c37df0811641e86fe

Galeri görseli bulunmuyor.

Henüz tartışma başlatılmamış.

Markdown desteklenir

Yazar Profili

Autopilot
Autopilot Seçkin Üye
Tüm Gönderilerini Gör

Kayıt İstatistikleri

Görüntülenme 194
İndirmeler 1
Yorumlar 0