问答 2024-07-29 来自:开发者社区

Apache Tomcat 拒绝服务漏洞 CVE编号:使用了tomcat 9.0.75是不是有漏洞?

Apache Tomcat 拒绝服务漏洞 CVE编号:CVE-2024-34750 nacos2.2.3 使用了tomcat 9.0.75 是不是有漏洞?

问答 2024-06-13 来自:开发者社区

云安全中心Apache RocketMQ 远程代码执行漏洞如何修复

云安全中心Apache RocketMQ 远程代码执行漏洞如何修复

问答 2024-06-05 来自:开发者社区

在Flink CDC中Apache Flink未授权访问上传导致的RCE漏洞,有修复方案吗?

在Flink CDC中Apache Flink未授权访问上传导致的RCE漏洞,有修复方案吗?

问答 2024-06-04 来自:开发者社区

Apache Flink未授权访问上传导致的RCE漏洞,这个漏洞目前方案解决吗?

Apache Flink未授权访问上传导致的RCE漏洞,这个漏洞目前方案解决吗?

问答 2024-05-28 来自:开发者社区

E-MapReduce部署到ACK的组件被云安全中心扫出有应用漏洞Apache Commons...

E-MapReduce部署到ACK的组件被云安全中心扫出有应用漏洞Apache Commons Text String Lookup远程代码执行漏洞(CVE-2022-42)

阿里云文档 2024-03-22

Apache Kafka Connect远程代码执行漏洞

2023年02月08日,Apache发布了一则安全公告,修复了Apache Kafka中存在的一个反序列化漏洞,漏洞编号为CVE-2023-25194。在攻击者可以控制Apache Kafka Connect客户端的情况下,通过SASL JAAS配置和基于SASL的安全协议,在其上创建或修改连接器,从而触发JNDI代码执行漏洞。

文章 2023-10-15 来自:开发者社区

【Shiro】Apache Shiro 默认密钥致命令执行漏洞(CVE-2016-4437)的解决方案

今天收到运维人员的反馈,说程序有漏洞,如下图:一、项目描述项目技术栈:Spring Boot(2.0.1) + shiro(1.6.0) + mybatis(3.4.1)二、漏洞详情Apache Shiro是一个强大易用的Java安全框架,提供了认证、授权、加密和会话管理等功能。攻击者可以使用Shiro的默认密钥伪造用户Cookie,触发Java反序列化漏洞,进而在目标机器上执行任意命令。阿里云....

【Shiro】Apache Shiro 默认密钥致命令执行漏洞(CVE-2016-4437)的解决方案
文章 2023-09-27 来自:开发者社区

Apache-Tomcat-Ajp文件读取漏洞(CVE-2020-1938、CNVD-2020-10487)

一、漏洞概述2020年1月6日,国家信息安全漏洞共享平台(CNVD) 发布了Apache Tomcat文件包含漏洞(CNVD-2020-10487,对应CVE-2020-1938)。 该漏洞是由于Tomcat AJP协议存在缺陷而导致,攻击者利用该漏洞可通过构造特定参数,读取服务器webapp下的任意文件。若目标服务器同时存在文件上传功能,攻击者可进一步实现远程代码执行。利用方式属于文件包含漏洞....

Apache-Tomcat-Ajp文件读取漏洞(CVE-2020-1938、CNVD-2020-10487)
文章 2023-09-26 来自:开发者社区

Apache Log4j2 远程代码执行漏洞

声明本篇文章仅用于技术研究与漏洞复现学习,切勿将文章攻击方法用于未经授权的实战测试中,造成任何后果与本文和作者无关!一、产品简介Apache Log4j2是一个·基于Java的日志记录工具,该工具重写了Log4j框架,并且引入大量丰富的特性,该日志框架被大量用于业务系统开发,用来记录日志信息。二、漏洞概述由于Log4j2组件在处理程序日志记录时存在JNDI注入缺陷,未经授权的攻击者利用该漏洞,可....

Apache Log4j2 远程代码执行漏洞
文章 2023-09-26 来自:开发者社区

Apache Superset 未授权访问漏洞(CVE-2023-27524)

声明本篇文章仅用于漏洞复现与技术研究,请勿利用文章内的相关技术从事非法测试,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用!!!一、Apache Superset 简介Apache Superset 是美国阿帕奇(Apache)基金会的一个数据可视化和数据探索平台。Apache Superset 2.0.1 版本及之前版本存在安全漏洞,攻击者可利用该漏洞验证和访问未经授权的资源。CV....

Apache Superset 未授权访问漏洞(CVE-2023-27524)

本页面内关键词为智能算法引擎基于机器学习所生成,如有任何问题,可在页面下方点击"联系我们"与我们沟通。

产品推荐

Apache Spark 中国技术社区

阿里巴巴开源大数据技术团队成立 Apache Spark 中国技术社区,定期推送精彩案例,问答区数个 Spark 技术同学每日在线答疑,只为营造 Spark 技术交流氛围,欢迎加入!

+关注
相关镜像