Apache Ambari < 2.7.8 XXE注入漏洞
漏洞描述 Apache Ambari 是一个用于配置、管理和监控 Apache Hadoop 集群的工具。 Apache Ambari <2.7.8中存在XXE注入漏洞,由于DocumentBuilderFactory实例在解析XML文档时未正确配置以禁用外部实体,未验证用户输入。低权限攻击者可以通过提交恶意XML文档来读取服务器上的任意文件以及提升权限等操作。 漏洞名称 Apache Ambari < 2.7.8 XXE注入漏洞 漏洞类型 XXE 发现时间 2024-02-28 漏洞影响广度 小 MPS编号 MPS-2950-d3zu CVE编号 CVE-2023-50380 CNVD编号 - 影响范围 ambari@[2.7.0, 2.7.8) 修复方案 将 ambari 升级至 2.7.8 及以上版本 参考链接 https://www.oscs1024.com/hd/MPS-2950-d3zu https://nvd.nist.gov/vuln/detail/CVE-2023-50380 Commit 免费情报订阅&代码安全检测 OSCS是国内首...
