PT-2026-39660 · Azure · Kafka-Sink-Azure-Kusto
Nekros1Xx
·
Publicado
2026-05-11
·
Atualizado
2026-05-11
·
CVE-2026-42316
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N |
kafka-sink-azure-kusto Kafka Connect plugin is the official Microsoft sink for Azure Data Explorer (Kusto). Prior to 5.2.3, kafka-sink-azure-kusto did not sanitize user-controlled values inside the kusto.tables.topics.mapping configuration. The db, table, mapping, and format fields of each mapping entry were interpolated directly into KQL management/query commands via String.formatted(...) (e.g., FETCH TABLE COMMAND.formatted(table) → "
| count", FETCH TABLE MAPPING COMMAND.formatted(table, format, mapping) → ".show table Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kafka-Sink-Azure-Kusto