漏洞复现-Apache Druid 任意文件读取 _(CVE-2021-36749)
ApacheDruid0.22及更低版本存在安全漏洞,攻击者可通过恶意请求利用HTTPInputSource绕过权限,执行未经授权的文件读取,可能导致敏感信息泄露。复现方法包括访问主页并查看tmp文件。
ApacheDruid0.22及更低版本存在安全漏洞,攻击者可通过恶意请求利用HTTPInputSource绕过权限,执行未经授权的文件读取,可能导致敏感信息泄露。复现方法包括访问主页并查看tmp文件。

被折叠的 条评论
为什么被折叠?
&spm=1001.2101.3001.5002&articleId=134077123&d=1&t=3&u=bab22e11134944389eaddf3c69a96849)