Apache Flume 代码执行漏洞 (CVE-2022-25167)

时间 : 2022-06-22 18:50:00

近日,网络应急团队监测到Apache发布安全的公告,修复了一个存在于Apache Flume中的代码执行漏洞。该漏洞是由于在 JMSSource 类中处理序列化数据时存在不安全的输入验证,攻击者可通过发送特制的 JNDI 查找,从而在目标系统上执行任意代码。

【受影响版本】

  • 1.4.0 <= Apache Flume <= 1.9.0

【安全版本】

  • Apache Flume 1.10.0

c5e36295ee155fd87b6a75d6ad1dd3a3.png


Apache Flume 是一种分布式、可靠且可用的服务,用于高效收集、聚合和移动大量日志数据。


7*24小时技术支持
HKBGP
海外CN2服务器(客服1)
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【客服】
7*24小时技术支持
HKBGP
TG官方群组
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【群组】
HKBGP