架阁库 第62页
【架阁库】该库收录了公开漏洞的POC及复现过程,若库中文章涉及相关厂商的权益或触及法律请联系support@saury.net对文章进行修改或删除。
Apache CouchDB epmd远程命令执行漏洞 #CVE-2022-24706-秋刀鱼实验室

Apache CouchDB epmd远程命令执行漏洞 #CVE-2022-24706

漏洞描述Apache CouchDB 是一个开源的无缝多主同步数据库,使用直观的HTTP/JSON API,并为可靠性而设计。2022年4月26日,Apache发布安全公告,公开了Apache CouchDB中的一个远程代码执行漏洞(C...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-3 02:51
0220
Apache SkyWalking graphql SQL注入漏洞 #CVE-2020-9483-秋刀鱼实验室

Apache SkyWalking graphql SQL注入漏洞 #CVE-2020-9483

漏洞描述腾讯安全威胁情报中心监测到Apache SkyWalking发布更新,修复了一个SQL注入漏洞(编号:CVE-2020-9483)。远程攻击者可通过Apache SkyWalking默认开放的未授权GraphQL接口构造恶意请求...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-3 02:48
0230
Apache Struts2 S2-062远程代码执行漏洞 #CVE-2021-31805-秋刀鱼实验室

Apache Struts2 S2-062远程代码执行漏洞 #CVE-2021-31805

漏洞描述该漏洞由于对CVE-2020-17530的修复不完整造成的,CVE-2020-17530漏洞是由于Struts2 会对某些标签属性(比如id) 的属性值进行二次表达式解析,因此当这些标签属性中使用了 %{x} 且 其中x ...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-3 02:41
0250
Apache Spark doAs远程命令执行漏洞 #CVE-2022-33891-秋刀鱼实验室

Apache Spark doAs远程命令执行漏洞 #CVE-2022-33891

漏洞描述Apache Spark 支持启动 ACL 来为 Web UI 访问提供身份验证,当 ACL 启动时可以通过构造特殊请求用户名导致 RCE。漏洞影响Spark Core - Apache <=3.0.33.1.1 <= Spark Core - Apac...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-3 02:39
0240
Apache Spark unTarUsingTar 命令注入漏洞 SPARK-38631-秋刀鱼实验室

Apache Spark unTarUsingTar 命令注入漏洞 SPARK-38631

漏洞描述Apache Spark 是一种用于大数据工作负载的分布式开源处理系统。它使用内存中缓存和优化的查询执行方式,可针对任何规模的数据进行快速分析查询。它提供使用Java、Scala、Python 和 R 语...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-3 02:37
0150
Apache Spark create未授权访问漏洞-秋刀鱼实验室

Apache Spark create未授权访问漏洞

漏洞描述Apache Spark是一款集群计算系统,其支持用户向管理节点提交应用,并分发给集群执行。如果管理节点未启动ACL(访问控制),我们将可以在集群中执行任意代码。漏洞影响Apache Spark 3.1....
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-3 02:33
0170
Apache ActiveMQ反序列化漏洞 #CVE-2015-5254-秋刀鱼实验室

Apache ActiveMQ反序列化漏洞 #CVE-2015-5254

漏洞描述Apache ActiveMQ是美国阿帕奇(Apache)软件基金会所研发的一套开源的消息中间件,它支持Java消息服务,集群,Spring Framework等。Apache ActiveMQ 5.13.0之前5.x版本中存在安全漏洞,...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-3 02:30
0170
Apache ZooKeeper未授权访问漏洞 #CVE-2014-085-秋刀鱼实验室

Apache ZooKeeper未授权访问漏洞 #CVE-2014-085

漏洞描述默认安装配置完的zookeeper允许未授权访问,管理员未配置访问控制列表(ACL)。导致攻击者可以在默认开放的2181端口下通过执行envi命令获得大量敏感信息(系统名称、java环境)导致任意...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-9-3 02:26
0240