Apache Atlas import 模块存在路径遍历漏洞
漏洞描述
Apache Atlas是一款用于大数据的数据治理和元数据工具。
Atlas导入功能支持将内容解压缩到服务器目录的部署选项。经过身份验证的攻击者可以利用导入模块中的路径遍历漏洞对 Web 服务器文件系统进行写入操作。
漏洞名称 | Apache Atlas import模块存在路径遍历漏洞 |
---|---|
漏洞类型 | 输入验证不恰当 |
发现时间 | 2022-12-14 |
漏洞影响广度 | 一般 |
MPS编号 | MPS-2022-19590 |
CVE编号 | CVE-2022-34271 |
CNVD编号 | - |
影响范围
org.apache.atlas:atlas-repository@[0.8.4, 2.3.0)
修复方案
将组件 org.apache.atlas:atlas-repository 升级至 2.3.0 及以上版本
参考链接
https://www.oscs1024.com/hd/MPS-2022-19590
https://nvd.nist.gov/vuln/detail/CVE-2022-34271
情报订阅
OSCS(开源软件供应链安全社区)通过最快、最全的方式,发布开源项目最新的安全风险动态,包括开源组件安全漏洞、事件等信息。同时提供漏洞、投毒情报的免费订阅服务,社区用户可通过配置飞书、钉钉、企业微信机器人,及时获得一手情报信息推送:
https://www.oscs1024.com/cm/?src=osc
具体订阅方式详见:
https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Neuron 2.3.0 发布:更轻松地接入和管理海量工业设备
Neuron 2.3.0 版本现已正式发布! 除了新增数据统计、模糊搜索、页面下载日志等功能提升产品易用性外,Neuron 2.3.0 版本还新增了 CIP Ethernet/IP、Mitsubishi Melsec 1E frame E71 和 Fanuc Focas 三个协议驱动,以更强大的能力帮助工业用户实现海量工业设备的接入。 此外,自 2.3.0 版本起,集成 eKuiper 的 Neuron 版本正式命名为 NeuronEX;访问 Web 和 HTTP API 的端口统一为 7000,不再需要 7001 端口。 新功能提升运维体验 数据统计 Neuron 2.3.0 版本基于 Prometheus 的数据模型新增了数据统计功能。Prometheus 的基本原理是通过 HTTP 协议周期性抓取被监控组件的状态,任意组件只要提供对应的 HTTP 接口就可以接入监控。因此 Neuron 提供了对应接口,便可以顺利接入 Prometheus,实现对 Neuron 运行状态的监控。 目前,Neuron 已实现一些全局字段和南北向字段的统计,后续会根据需求持续增加统计字段。已支持的统计...
- 下一篇
AppCode 2022.3 发布以及停止销售和支持
您好, AppCode 2022.3 现已发布! 它与 macOS 13 和 Xcode 14.2 兼容,带来了更多针对 Swift 的重构功能,支持语言注入,并提出了新的同步设置方式。 在 v2022.3 发布后,我们将停用该产品。 自 2022 年 12 月 14 日起,我们将不再为 AppCode 销售新订阅或续订现有订阅。 所有有效订阅都将获得 v2022.3 的回滚许可证。 停用 AppCode 自 11 年前 AppCode 1.0 发布以来,我们一直在运用我们的专业知识让针对 iOS/macOS 的编码更加愉悦。 我们取得了诸多成就,包括一流的 C++ 支持(我们的跨平台 C/C++ IDE CLion 就是由此诞生)、对新的 Swift 语言极快发布初步支持,以及 Kotlin Multiplatform Mobile 技术,它是我们对 Kotlin 的热情和我们的移动技术知识的结合。 虽然我们在采用率方面取得了一些增长,但我们没有达到我们希望的市场份额。 我们认为现在应该停用这款产品,将精力集中到其他方向。 在 2023 年 12 月 31 日之前,我们将继续提供专门...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- Red5直播服务器,属于Java语言的直播服务器
- CentOS7设置SWAP分区,小内存服务器的救世主
- CentOS7安装Docker,走上虚拟化容器引擎之路
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- CentOS关闭SELinux安全模块
- CentOS7,CentOS8安装Elasticsearch6.8.6
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- Linux系统CentOS6、CentOS7手动修改IP地址