专栏名称: 天融信阿尔法实验室
天融信阿尔法实验室将不定期推出技术研究新方向成果,专注安全攻防最前沿技术
目录
相关文章推荐
新疆949交通广播  ·  市民反映这些路段路面坑槽太多,相关部门回复了! ·  19 小时前  
新疆949交通广播  ·  又涨了!首次突破每克900元 ·  19 小时前  
新疆949交通广播  ·  新疆新增1处国家级旅游休闲街区,快来打卡吧 ·  昨天  
甘肃经济日报  ·  微信上线新功能!长长长长长长长长长长,10倍长 ·  2 天前  
甘肃经济日报  ·  微信上线新功能!长长长长长长长长长长,10倍长 ·  2 天前  
51好读  ›  专栏  ›  天融信阿尔法实验室

天融信关于Apache Druid 远程代码执行漏洞风险提示

天融信阿尔法实验室  · 公众号  ·  · 2021-03-30 16:25

正文


0x00背景介绍



3 月30日,天融信阿尔法实验室监测到Apache Druid官方发布安全更新,修复了编号为CVE-2021-26919的远程代码执行漏洞。 该漏洞危害较大,Apache Druid官方建议用户尽快更新至安全版本。


0x01 漏洞描述



Apac he Druid 默认配置下缺乏授权认证,攻击者可以通过构造恶意请求,从而在服务器上执行任意代码,进而控制服务器。


0x02漏洞编号



CVE-2021 -26919


0x03漏洞等级



高危


0x04受影响版本



A pache Druid < 0.20.2


0x05修复建议








请到「今天看啥」查看全文