在线炒股配资门户网-杠杆交易软件搜加杠网-【东方资本】,股票杠杆app,今日热股什么意思,预计下周一股市行情展望

提交需求
*
*

*
*
*
立即提交
點擊”立即提交”,表明我理解并同意 《美創(chuàng)科技隱私條款》

logo

    產(chǎn)品與服務
    解決方案
    技術支持
    合作發(fā)展
    關于美創(chuàng)

    申請試用
      漏洞通告| Apache InLong 小于 1.12.0 JDBC反序列化漏洞(CVE-2024-26579)
      發(fā)布時間:2024-05-14 閱讀次數(shù): 2567 次


      漏洞描述


      Apache InLong 是開源的高性能數(shù)據(jù)集成框架,用于業(yè)務構建基于流式的數(shù)據(jù)分析、建模和應用。

      受影響版本中,由于 MySQLSensitiveUrlUtils類只限制了 ? 形式的JDBC連接字符串參數(shù),攻擊者可通過 () 規(guī)避 引入autoDeserialize、allowLoadLocalInfile等額外的參數(shù)。并通過 # 注釋后續(xù)內(nèi)容,繞過從而此前修復過濾邏輯,在連接攻擊者可控的服務地址時,攻擊者可利用該漏洞遠程執(zhí)行任意代碼。

       


      影響范圍


      org.apache.inlong:inlong-manager@[1.7.0, 1.12.0)



      處置建議


      將組件 org.apache.inlong:inlong-manager 升級至 1.12.0 及以上版本




      免費試用
      服務熱線

      馬上咨詢

      400-811-3777

      回到頂部