CVE-2024-49587CVE-2024-49587是Palantir Gotham平台中Glutton V1服务的一个严重安全漏洞。该漏洞由于Glutton V1服务端点在Gotham堆栈上暴露时缺少任何身份认证机制,导致未经授权的用户可以直接访问Glutton后端服务。攻击者无需具备任何权限即可直接与该后端服务交互,进而可能读取、修改或删除敏感数据。由于该服务已被自动部署到所有Apollo管理的Gotham实例,因此影响范围广泛。该漏洞CVSS评分高达9.1,属于严重级别,对系统机密性和完整性造成严重影响。
Glutton V1服务是Palantir Gotham平台的一个内部服务组件,其REST API端点在部署时未实施任何认证和授权检查。攻击者可通过直接向Glutton后端服务发送HTTP请求来绕过前端应用的权限控制机制。具体而言,未认证的攻击者可以构造特定的API请求来访问受限功能,包括:(1) 数据读取操作 - 通过GET请求访问敏感数据接口;(2) 数据更新操作 - 通过POST/PUT请求修改系统配置或业务数据;(3) 数据删除操作 - 通过DELETE请求删除关键记录。该漏洞源于服务设计时假设网络层已实施足够隔离,但实际部署中该服务暴露于不可信网络环境。攻击者可利用此漏洞在无需任何凭据的情况下完全控制Glutton服务的数据平面。