安全研究
安全漏洞
Apache SeaTunnel信息泄露漏洞(CVE-2023-49198)
发布日期:2024-08-21
更新日期:2024-11-25
受影响系统:Apache SeaTunnel 1.0.0
描述:
CVE(CAN) ID:
CVE-2023-49198
Apache SeaTunnel是美国阿帕奇(Apache)基金会的一个简单易用的数据集成框架。
Apache SeaTunnel 1.0.0版本存在MySQL安全漏洞,攻击者可以通过修改MySQL URL allowLoadLocalInfile=true&allowUrlInLocalInfile=true&allowLoadLocalInfileInPath=/&maxAllowedPacket=655360中的信息来读取MySQL服务器上的文件。
<**>
建议:
厂商补丁:
Apache
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://lists.apache.org/thread/48j9f1nsn037mgzc4j9o51nwglb1s08h浏览次数:79
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |