apache共24篇 第3页
Apache Log4j2 拒绝服务漏洞CVE-2021-45046-孤勇者社区

Apache Log4j2 拒绝服务漏洞CVE-2021-45046

破绽描绘 Apache Log4j2 是一个基于 Java 的日志记载工具。该工具重写了 Log4j 框架,并且引入了大量丰厚的特性。我们能够控制日志信息保送的目的地为控制台、文件、GUI 组件等,经过定义每一条...
孤勇者的头像-孤勇者社区钻石会员孤勇者2年前
06115
Apache APISIX Dashboard 远程代码执行漏洞CVE-2021-45232-孤勇者社区

Apache APISIX Dashboard 远程代码执行漏洞CVE-2021-45232

破绽剖析 1 组件引见 APISIX 是一个高性能、可扩展的微效劳 API 网关,基于 nginx(openresty)和 Lua 完成功用,自创了 Kong 的思绪,将 Kong 底层的关系型数据库(Postgres)交换成了NoSQL 型...
孤勇者的头像-孤勇者社区钻石会员孤勇者2年前
02812
Apache Log4j2漏洞细节公开-孤勇者社区

Apache Log4j2漏洞细节公开

一个Apache Log4j2反序列化远程代码执行破绽细节已被公开,当程序将用户输入的数据停止日志记载时,即可触发此破绽,胜利应用此破绽能够在目的效劳器上执行恣意代码。该破绽简直触及一切的效劳...
孤勇者的头像-孤勇者社区钻石会员孤勇者2年前
04812
Apache Spark命令注入漏洞-孤勇者社区

Apache Spark命令注入漏洞

破绽描绘 Apache Spark 组件存在命令注入破绽的信息,破绽要挟等级:高危。 该破绽是由于 Apache Spark Core 中援用了 Hadoop 里不平安的解压函数 unTar,攻击者可应用该破绽结构歹意数据来执行...
孤勇者的头像-孤勇者社区钻石会员孤勇者2年前
0515