Apache Druid 远程控制代码执行漏洞(CVE-2021-25646)

访客3年前关于黑客接单748

1. 通告信息内容

2021年02月01日,安识高新科技A-Team精英团队检测到Apache Druid官方发布安全补丁,通告了一个远程控制代码执行漏洞,该漏洞序号为CVE-2021-25646,漏洞级别:高风险,因为 Apache Druid 默认设置状况下欠缺受权验证, *** 攻击可立即结构故意请求实行随意编码。

2. 漏洞简述

Apache Druid包含实行客户出示的JavaScript的作用置入在多种类型请求中的编码。此作用在用以高信任感自然环境中,默认设置已被禁止使用。可是,在Druid 0.20.0及更低版中,历经身份认证的客户推送故意请求,运用Apache Druid漏洞能够实行随意编码。

3. 漏洞伤害

*** 攻击可立即结构故意请求实行随意编码,操纵 *** 服务器。

4. 危害版本号

Apache Druid

5. 解决 ***

安识高新科技提议众多客户立即升级Apache Druid,下载地址为:

6. 时间线

【-】2021年01月29日 RedHat官方发布升级通告

【-】2021年02月01日 安识高新科技A-Team精英团队依据通告內容开展剖析

【-】2021年02月01日 安识高新科技A-Team精英团队公布安全性通告

相关文章

微信跟踪聊天信息软件(怎么样同步接收老公微信信息)

手机微信追踪闲聊信息软件(如何同歩接受丈夫微信信息) 手机微信很常见,能够发语音,能够聊视頻,能够发图文本。 有很多女士,也不太了解另一方再想干什么,不清楚另一方在跟谁闲聊,以致于结婚后就没了太多...

人均gdp是什么意思?gdp通俗解释

人均gdp是什么意思?gdp通俗解释

今天一早被这一好消息刷屏:经国家统计局初步核算,2019年全年我国国内生产总值(GDP)为99.0865万亿元,稳居世界第二位;人均GDP首次站上1万美元的新台阶。 经济数据的向好让我们每一个中国人...

起底 wangle内幕,利用非法涉赌软件发展下线,数月谋利超亿元

随着网络科技的不断发展,一些不法分子也乘上了互联网的快车;他们利用网络的强互动性、支付方便、流量庞大等特点,将从前四处躲藏流窜的地下赌庄,变成了如今可以实时下注的赌博网站、赌博APP。 然而,近年来由...

黑客的联系「黑客怎么找别人的位置」

  黑客一般怎么联系(网络黑客高手联系方式)   为什么要写这篇文章?   当我十三岁开始上高中的时候,我读了ESR写的这篇博客文章:如何成为一名黑客(这篇文章让我了解了程序员们一起在互联网上构建东西...

黑客用一部手机能赚钱吗(一部手机在家赚钱)-黑客怎么破解WiFi

黑客用一部手机能赚钱吗(一部手机在家赚钱)-黑客怎么破解WiFi

黑客用一部手机能赚钱吗(一部手机在家赚钱)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、...

乌鲁木齐100元过夜联系电话(乌鲁木齐piao的地方)

  乌鲁木齐100元过夜联系电话(乌鲁木齐piao的地方)范丞丞最新封面...