|
【关于Apache RocketMQ命令注入漏洞的风险提示】 |
【关于Apache RocketMQ命令注入漏洞的风险提示】 一、背景介绍 近日,市委网信办技术支撑单位监测到Apache RocketMQ发布了安全通告,修复了一个安全漏洞(CVE-2023-33246)。 1.1 漏洞描述 Apache RocketMQ存在命令注入漏洞。Apache RocketMQ中的多个组件缺乏权限验证,攻击者可以通过使用更新配置功能,以RocketMQ运行的系统用户执行
…… 返回内容页
|
·没有任何评论
|
〖 返回文章内容页 〗 |
|
|