
Vulnerabilidad en Azure Cosmos DB: Clave de acceso a nivel de plataforma que podía acceder a cualquier base de datos
POR
The Hacker News
FUENTE
The Hacker News
DATE
READ
1 min de lectura
Una vulnerabilidad ahora parcheada en Azure Cosmos DB podría haber permitido a un atacante escapar del sandbox de consultas Gremlin del servicio y obtener acceso de lectura y escritura completo a las bases de datos en …
Una vulnerabilidad ahora parcheada en Azure Cosmos DB podría haber permitido a un atacante escapar del entorno de consulta Gremlin del servicio y obtener acceso de lectura y escritura completo a las bases de datos de los clientes, según Wiz. Wiz, que ha denominado la cadena de explotación CosmosEscape, afirmó que la cadena de explotación comenzó con una consulta elaborada contra una base de datos Gremlin controlada por el atacante. Desde allí, se ejecutó código en