Apache Doris硬编码漏洞 (CVE-2022-23942)

时间 : 2022-04-27 20:37:00

近日,我司应急团队监测到一则Apache发布的安全公告,修复了一个 Apache Doris中的硬编码漏洞。Apache Doris 在 1.0.0 之前使用硬编码的密钥和 IV 来初始化用于 ldap 密码的 cipher,这可能会导致信息泄露。

【受影响版本】

  • Apache Doris < 1.0.0

【安全版本】

  • Apache Doris >= 1.0.0


Apache Doris是一个现代化的MPP分析型数据库产品。仅需亚秒级响应时间即可获得查询结果,有效地支持实时数据分析。Apache Doris的分布式架构非常简洁,易于运维,并且可以支持10PB以上的超大数据集。

43d67618ab4287cc361df9ba77913b93.png

7*24小时技术支持
HKBGP
海外CN2服务器(客服1)
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【客服】
7*24小时技术支持
HKBGP
TG官方群组
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【群组】
HKBGP