Apache ShardingSphere ElasticJob-UI <3.0.2 远程代码执行漏洞
漏洞描述
Apache ShardingSphere ElasticJob-UI 是 ElasticJob 的管理控制台,包含了动态配置、作业管控等功能。ElasticJob 是一个分布式调度解决方案,由两个独立的项目 ElasticJob-Lite 和 ElasticJob-Cloud 组成。
Apache ShardingSphere ElasticJob-UI 在3.0.2之前的版本中由于对连接H2数据库的JDBC URL过滤不当从而存在远程代码执行漏洞,已经知道H2数据库用户名和密码的攻击者可利用此漏洞通过构造恶意的H2 JDBC URL进行远程代码执行。
漏洞名称 | Apache ShardingSphere ElasticJob-UI <3.0.2 远程代码执行漏洞 |
---|---|
漏洞类型 | 代码注入 |
发现时间 | 2022-11-01 |
漏洞影响广度 | 极小 |
MPS编号 | MPS-2022-16674 |
CVE编号 | CVE-2022-31764 |
CNVD编号 | - |
影响范围
org.apache.shardingsphere:shardingsphere-elasticjob-lite-ui-backend@(-∞, 3.0.2)
修复方案
将组件 org.apache.shardingsphere:shardingsphere-elasticjob-lite-ui-backend 升级至 3.0.2 及以上版本
参考链接
https://www.oscs1024.com/hd/MPS-2022-16674
https://nvd.nist.gov/vuln/detail/CVE-2022-31764
情报订阅
OSCS(开源软件供应链安全社区)通过最快、最全的方式,发布开源项目最新的安全风险动态,包括开源组件安全漏洞、事件等信息。同时提供漏洞、投毒情报的免费订阅服务,社区用户可通过配置飞书、钉钉、企业微信机器人,及时获得一手情报信息推送:
https://www.oscs1024.com/cm/?src=osc
具体订阅方式详见:
https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Elastic 8.5 发布,缩短实现可观测性的时间
今天,最新版 Elastic 8.5 正式上线,为 Elastic Search Platform 及其三个内置解决方案(Elastic 企业搜索、Elastic 可观测性和 Elastic 安全)引入了一系列新功能。 新增功能 Elastic 企业搜索是通过 Elasticsearch 实现强大的现代搜索和发现体验的黄金标准,可让您随时随地搜索任何内容。 在 Elastic 8.5 版中,Elastic 企业搜索正式引入了高级向量搜索功能,其中包括混合排名,此排名功能将向量相似性与查询评分结合在一起。此外,原生 MongoDB 和 MySQL 集成有助于简化数据采集,而新的 Machine Learning 采集管道有助于简化数据扩充。 Elastic 可观测性是部署最为广泛的解决方案,用于将指标、日志和痕迹转换为行之有效的 IT 见解,让您能够实现对整个数字生态系统的一体化可观测性。 在 Elastic 8.5 版中,SRE 和 DevOps 工程师能够使用 Elastic 可观测性在其环境中自动检测现有 .NET 应用程序。无论应用程序是在容器中运行、在 IIS 中运行,还是作为...
- 下一篇
每日一博 | 字节跳动 Flink StateBackend 性能提升之路
内容简介:StateBackend 作为 Flink 向上提供 State 能力的基石,其性能会严重影响任务的吞吐。本次分享主要介绍在字节跳动内部通过为 StateBackend 提供通用缓存层,来提高性能的相关优化。 作者|字节跳动基础架构研发工程师-李明 一、相关背景 StateBackend 是 Flink 向上提供 State 能力的基石,其性能会严重影响任务的吞吐。目前 Flink 提供的生产可用的 Statebackend 主要有两类,一类是 FsStateBackend,另一类是 RocksDBStateBackend。他们的基本原理都是提供一个 State API 给用户使用,底层会根据 StateBackend 类型选用不同的存储来存储数据。 FsStateBackend 底层实现是在内存中通过 Map 的数据结构来存储数据,把原始的数据对象直接存储到内存中。这种 StateBackend 的优点是访问速度特别快,所有操作都是在内存中进行,基本没有额外的 CPU 开销。缺点是随着状态规模的增长,JVM 的 GC 停顿时间也会越来越长,同时状态规模会受到内存的限制。 R...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2整合Redis,开启缓存,提高访问速度
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- MySQL8.0.19开启GTID主从同步CentOS8
- Mario游戏-低调大师作品
- Linux系统CentOS6、CentOS7手动修改IP地址
- Docker安装Oracle12C,快速搭建Oracle学习环境
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- CentOS7安装Docker,走上虚拟化容器引擎之路
- Docker快速安装Oracle11G,搭建oracle11g学习环境