Apache Druid 远程控制代码执行漏洞(CVE-2021-25646)

访客4年前关于黑客接单770

1. 通告信息内容

2021年02月01日,安识高新科技A-Team精英团队检测到Apache Druid官方发布安全补丁,通告了一个远程控制代码执行漏洞,该漏洞序号为CVE-2021-25646,漏洞级别:高风险,因为 Apache Druid 默认设置状况下欠缺受权验证, *** 攻击可立即结构故意请求实行随意编码。

2. 漏洞简述

Apache Druid包含实行客户出示的JavaScript的作用置入在多种类型请求中的编码。此作用在用以高信任感自然环境中,默认设置已被禁止使用。可是,在Druid 0.20.0及更低版中,历经身份认证的客户推送故意请求,运用Apache Druid漏洞能够实行随意编码。

3. 漏洞伤害

*** 攻击可立即结构故意请求实行随意编码,操纵 *** 服务器。

4. 危害版本号

Apache Druid

5. 解决 ***

安识高新科技提议众多客户立即升级Apache Druid,下载地址为:

6. 时间线

【-】2021年01月29日 RedHat官方发布升级通告

【-】2021年02月01日 安识高新科技A-Team精英团队依据通告內容开展剖析

【-】2021年02月01日 安识高新科技A-Team精英团队公布安全性通告

相关文章

今年北京小客车指标年dnf邪念体度配额10万个 配置比例公

  中新网1月4日电 据北京市交通委网站消息,北京市小客车指标调控管理办公室4日就2021年北京市小客车指标额度及配置比例等有关事项发布通告。 资料图:汽车行驶在北京西二环路上。中新社记者 田雨...

哪里回收劳力士手表,价格如何

哪里回收劳力士手表,价格如何

爱名表网介绍:劳力士手表可能是在中国知名度最高的外国手表品牌,不玩表的人都知道,香港电影中大佬的标配,劳力士手表年产量在100万只左右,成为市场占有量甚大的名牌手表之一。 劳力士手表目前表款系列...

2021年为什么不能结婚-2021年寡妇年不能结婚吗

但凡说到寡妇年,大家都会默契的统一口径“寡妇年啊,寡妇年不能结婚”,寡妇年是民间的一个风俗,说在农历年份里,没有立春的季节,所以称为寡妇年。不过寡妇年不能结婚的说法又从何而来呢?2021年为什么不能结...

寒假里的一件事(寒假生活的小学作文范文10篇)

寒假里的一件事(寒假生活的小学作文范文10篇) 范文一 多彩的寒假生活 时间过得真快,一晃三、四周的寒假就结束了。但我觉得这个寒假过的最有意义。 在寒假期间,我安排了一个“作息时...

网站遇到黑客攻击(黑客被黑客攻击)

网站遇到黑客攻击(黑客被黑客攻击)

本文导读目录: 1、如何防止网站被黑客攻击? 2、如何防止网站被黑客攻击? 3、我的网站被黑客攻击了,我该怎么可办 4、网站被黑客攻击,如何报警? 5、如果网站被攻击了,要怎么处理?...

黑客 接单,找黑客帮忙办事,找黑客恢复微信的聊天记录

榜首部分网络装备: fwrite($file,"$html.= '';+time=### (Set query timeout) [5] Usage Timeframe Head...