Apache StreamPark 任意帐户重置漏洞
漏洞描述 Apache StreamPark 是一个提供实时流数据处理和流数据架构解决方案的开源项目。 Apache StreamPark 2.0.0-incubating 之前版本中由于权限管理的逻辑错误,攻击者可将任意账户重置。 漏洞名称 Apache StreamPark 任意帐户重置漏洞 漏洞类型 访问控制不恰当 发现时间 2023-04-04 漏洞影响广度 小 MPS编号 MPS-2022-66589 CVE编号 CVE-2022-46365 CNVD编号 - 影响范围 org.apache.streampark:streampark@[1.0.0, 2.0.0-incubating) 修复方案 升级org.apache.streampark:streampark到 2.0.0-incubating 或更高版本 参考链接 https://www.oscs1024.com/hd/MPS-2022-66589 https://nvd.nist.gov/vuln/detail/CVE-2022-46365 免费情报订阅&代码安全检测 OSCS是国内首个开源软件供应...
