CVE-2026-47847 - Bitnami MariaDB Galera: Hardcoded Credentials
Özet
Bu kayıt, hedef sistemde bulunan bir zafiyeti detaylandırmaktadır. Zafiyet 2026-06-18 tarihinde yayınlanmış olup, topluluktan 233 görüntülenme almıştır. uzaktan kategorisinde sınıflandırılmıştır. Kullanıcıların teknik detaylar için Detay sekmesindeki kaynak kodunu incelemeleri önerilir.
Zafiyet Ozet Bilgileri
Zafiyet Detayi (Turkce)
Bitnami MariaDB Galera kapsayıcı görüntüleri ve Helm grafiği, Galera çoğaltma durum denetimi kullanıcısındaki sabit kodlanmış bir varsayılan kimlik bilgisi güvenlik açığından etkileniyor. MARIADB_REPLICATION_USER ve MARIADB_REPLICATION_PASSWORD ortam değişkenleri sırasıyla izleme ve izleme için varsayılan olarak ayarlanmıştır. Bu kullanıcıya herhangi bir ana bilgisayardan ('%') REPLICATION CLIENT ayrıcalıkları verilmiştir. MariaDB Galera için Bitnami Helm grafiği, bu kullanıcının kimlik bilgilerini yapılandırmaya yönelik parametreleri göstermedi; bu, tüm grafik dağıtımlarının varsayılan olarak bu genel olarak bilinen kimlik bilgilerini kullanmasına neden oldu. Etkilenen sürümler — Kapsayıcı görüntüsü: 10.6.27-photon-5-r0'dan önceki 10.6.x; 10.11.17-photon-5-r1'den önceki 10.11.x; 11.4.12-photon-5-r0'dan önceki 11.4.x; 11.8.7-foton-5-r1'den önceki 11.8.x; 12.3.2-photon-5-r0 / 12.3.2-debian-12-r0'dan önceki 12.3.x. Dümen haritası: 18.3.0 öncesi.
Orijinal Aciklama (Ingilizce)
Bitnami MariaDB Galera container images and Helm chart are affected by a hardcoded default credential vulnerability in the Galera replication health-check user. The MARIADB_REPLICATION_USER and MARIADB_REPLICATION_PASSWORD environment variables defaulted to monitor and monitor respectively. This user is granted REPLICATION CLIENT privileges from any host ('%'). The Bitnami Helm chart for MariaDB Galera did not expose parameters to configure this user's credentials, resulting in all chart deployments using this publicly known credential by default. Affected versions — Container image: 10.6.x prior to 10.6.27-photon-5-r0; 10.11.x prior to 10.11.17-photon-5-r1; 11.4.x prior to 11.4.12-photon-5-r0; 11.8.x prior to 11.8.7-photon-5-r1; 12.3.x prior to 12.3.2-photon-5-r0 / 12.3.2-debian-12-r0. Helm chart: prior to 18.3.0.
Kaynak Kodu İndir
Çevrimdışı analiz ve test için exploit kaynak kodunu indirin.
Şimdi İndirDosya Boyutu: ~3.8 KB | MD5: 4e03b7c8dbb027a416595dc03b5faf1c
Galeri görseli bulunmuyor.
Henüz tartışma başlatılmamış.