Apache Druid 远程控制代码执行漏洞(CVE-2021-25646)

访客4年前关于黑客接单795

1. 通告信息内容

2021年02月01日,安识高新科技A-Team精英团队检测到Apache Druid官方发布安全补丁,通告了一个远程控制代码执行漏洞,该漏洞序号为CVE-2021-25646,漏洞级别:高风险,因为 Apache Druid 默认设置状况下欠缺受权验证, *** 攻击可立即结构故意请求实行随意编码。

2. 漏洞简述

Apache Druid包含实行客户出示的JavaScript的作用置入在多种类型请求中的编码。此作用在用以高信任感自然环境中,默认设置已被禁止使用。可是,在Druid 0.20.0及更低版中,历经身份认证的客户推送故意请求,运用Apache Druid漏洞能够实行随意编码。

3. 漏洞伤害

*** 攻击可立即结构故意请求实行随意编码,操纵 *** 服务器。

4. 危害版本号

Apache Druid

5. 解决 ***

安识高新科技提议众多客户立即升级Apache Druid,下载地址为:

6. 时间线

【-】2021年01月29日 RedHat官方发布升级通告

【-】2021年02月01日 安识高新科技A-Team精英团队依据通告內容开展剖析

【-】2021年02月01日 安识高新科技A-Team精英团队公布安全性通告

相关文章

多多天下,小淘天下,萌呀,免费赚0.9元!

多多天下,小淘天下,萌呀,虽然界面看上去略有不同,但这三款游戏照样三毛模式那一套,新用户大多赚个新人奖励就可以直接卸载了,很难再看到第二个super职场。也不能说他们不行,究竟还让我们白嫖了0.3米,...

百度为什么提示我的网站被黑客侵略

百度为什么提示我的网站被黑客侵略可用参数:让我们详细了解一下“/etc/passwd”文件,这儿我们以root用户为例:其实是清楚的图片上面盖着一个迷糊的图片,启用宏的话,会把上面的图片删掉,就会闪现...

用黑客方法找手机-24小时黑客查询(24小时黑客服务)

用黑客方法找手机-24小时黑客查询(24小时黑客服务)

用黑客方法找手机相关问题 24小时黑客查询相关问题 黑客的软件怎么来的 一个qq号能查到多少信息(怎么用qq号查个人信息)...

2015年9月10日(2015年9月26日)

化工厂你好公司食堂近近景近景好尴尬鬼斧神工脚后跟的借口回复的 现提供以下搬家(入宅)黄道吉日供你挑选。选择吉日时请尽量避开你生肖的冲日和房屋的煞向2015年11月适合搬家的日子2015年11月24日农...

金鱼草怎么养护?金鱼草的养护方法和管理

金鱼草怎么养护?金鱼草的养护方法和管理

金鱼草不仅花色超多,而且花期超长是非常好的草本植物,金鱼草一般都是播种,播种季节在春秋两季最佳,花期一般在3-6月份; 金鱼草春播开花需要100天左右,夏天播种80天左右开花,秋播则120天左右...

风扇噪音造成缘故及解决

风扇噪音造成缘故及解决

电脑上的噪音关键来源于风扇,许多 材料上面详细介绍过给风扇注油来减少噪音的方式,但小编觉得风扇的噪音增大不一定都是由于滚动轴承油少,下边就风扇噪音造成的缘故及给风扇注油的具体步骤,论述一下自身的工作经...