Apache 超集漏洞:不安全的默认配置使服务器暴露在 RCE 攻击之下

安全小白成长记2023-04-28 10:14:45

Apache Superset 开源数据可视化软件的维护者已经发布了修复程序,以插入可能导致远程代码执行的不安全默认配置。

漏洞apache
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,安识科技A-Team团队监测到一则 Apache 官方发布安全补丁的通告,共修复了2个安全漏洞,其中包含1个高危漏洞的信息。 对此,安识科技建议广大用户及时升级到安全版本,并做好资产自查以及预防工作,以免遭受黑客攻击。
2022年5月4日,Apache发布安全公告,修复了一个 Apache Jena中的XML外部实体注入漏洞漏洞编号:CVE-2022-28890,漏洞威胁等级:中危。
2022年4月26日,Apache发布安全公告,修复了一个 Apache CouchDB中的远程权限提升漏洞漏洞编号:CVE-2022-24706,漏洞威胁等级:高危,漏洞评分:7.5。
2022年4月26日,Apache发布安全公告,修复了一个 Apache Doris中的硬编码漏洞漏洞编号:CVE-2022-23942,漏洞威胁等级:中危。
2022年4月20日,Apache发布安全公告,修复了一个 Apache APISIX中的信息泄露漏洞漏洞编号: CVE-2022-29266,漏洞威胁等级:严重。
2022年4月20日,Apache发布安全公告,修复了一个 Apache APISIX中的信息泄露漏洞漏洞编号: CVE-2022-29266,漏洞威胁等级:严重。
2022年4月12日,Apache发布安全公告,修复了一个Apache Struts2 中的远程代码执行漏洞漏洞编号:CVE-2021-31805,漏洞威胁等级:高危,漏洞评分:8.5。
2022年1月21日,360漏洞云团队监测到Apache发布安全公告,修复了一个Apache ShardingSphere ElasticJob-UI中的信息泄露漏洞漏洞编号:CVE-2022-22733,漏洞威胁等级:中危。
2022年1月18日,360漏洞云团队监测到Apache Knox发布安全公告,修复了一个Apache Knox中的XSS漏洞漏洞编号:CVE-2021-42357,漏洞威胁等级:中危。
2022年1月4日,360漏洞云团队在互联网上监测到一则关于 Apache Geode 存在一个信息泄露漏洞的信息。漏洞编号:CVE-2021-34797,漏洞威胁等级:低危。
安全小白成长记
暂无描述