Apache ShardingSphere ElasticJob-UI信息泄露漏洞(CVE-2022-22733)

一颗小胡椒2022-01-21 14:19:57

0x01漏洞状态

漏洞细节

漏洞POC

漏洞EXP

在野利用

未知

未知

未知

0x02漏洞描述

Apache ShardingSphere ElasticJob是面向互联网生态和海量任务的分布式调度解决方案,由两个相互独立的子项目ElasticJob-Lite 和ElasticJob-Cloud 组成。ElasticJob-UI 是 ElasticJob 的管理控制台,包含了动态配置、作业管控等功能。 

2022年1月21日,360漏洞云团队监测到Apache发布安全公告,修复了一个Apache ShardingSphere ElasticJob-UI中的信息泄露漏洞。漏洞编号:CVE-2022-22733,漏洞威胁等级:中危。

Apache ShardingSphere ElasticJob-UI信息泄露漏洞

Apache ShardingSphere ElasticJob-UI信息泄露漏洞

漏洞编号

CVE-2022-22733

漏洞类型

信息泄露

漏洞等级

中危

公开状态

未知

在野利用

未知

漏洞描述

该漏洞可能允许向未经授权的参与者暴露敏感信息,拥有guest帐户的攻击者能够进行权限升级。

0x03漏洞等级

中危

0x04影响版本

Apache ShardingSphere ElasticJob-UI <=3.0.0

0x05修复建议

厂商已发布补丁修复漏洞,用户请尽快更新至安全版本3.0.1,下载链接如下:

https://github.com/apache/shardingsphere-elasticjob-ui/releases/tag/3.0.1

与此同时,请做好资产自查以及预防工作,以免遭受黑客攻击。


信息泄露apache
本作品采用《CC 协议》,转载必须注明作者和本文链接
2022年4月20日,Apache发布安全公告,修复了一个 Apache APISIX中的信息泄露漏洞。漏洞编号: CVE-2022-29266,漏洞威胁等级:严重。
2022年1月21日,360漏洞云团队监测到Apache发布安全公告,修复了一个Apache ShardingSphere ElasticJob-UI中的信息泄露漏洞。漏洞编号:CVE-2022-22733,漏洞威胁等级:中危。
2022年1月4日,360漏洞云团队在互联网上监测到一则关于 Apache Geode 存在一个信息泄露漏洞的信息。漏洞编号:CVE-2021-34797,漏洞威胁等级:低危。
2022年4月20日,Apache发布安全公告,修复了一个 Apache APISIX中的信息泄露漏洞。漏洞编号: CVE-2022-29266,漏洞威胁等级:严重。
本《实践指南》从安全防护加固和安全配置加固两个方面,给出了Windows 7操作系统本地安全防护和安全策略配置建议。
2022年1月13日,360漏洞云团队监测到Apache发布安全公告,修复了多个存在于Apache Guacamole中的漏洞。
Apache Commons-Email是美国阿帕奇(Apache)软件基金会的一个提供电子邮件发送功能的应用程序编程接口。 Apache Commons-Email 1.0版本至1.4版本中存在信息泄露漏洞,该漏洞源于程序没有正确的验证输入。远程攻击者可借助特制的数据利用该漏洞获取敏感信息
360漏洞云监测到Apache OFBiz存在信息泄露漏洞(CVE-2021-25958)。
360漏洞云监测到Apache Airflow存在信息泄露漏洞(CVE-2021-35936)。
Apache Solr的DataImportHandler中的不正确输入验证漏洞允许攻击者通过 Windows UNC 路径使得 SMB 网络调用从Solr主机到网络上的另一台主机。
一颗小胡椒
暂无描述