首页 -> 安全研究

安全研究

安全漏洞
Apache SeaTunnel信息泄露漏洞(CVE-2023-49198)

发布日期:2024-08-21
更新日期:2024-11-25

受影响系统:
Apache SeaTunnel 1.0.0
描述:
CVE(CAN) ID: CVE-2023-49198

Apache SeaTunnel是美国阿帕奇(Apache)基金会的一个简单易用的数据集成框架。
Apache SeaTunnel 1.0.0版本存在MySQL安全漏洞,攻击者可以通过修改MySQL URL allowLoadLocalInfile=true&allowUrlInLocalInfile=true&allowLoadLocalInfileInPath=/&maxAllowedPacket=655360中的信息来读取MySQL服务器上的文件。

<**>

建议:
厂商补丁:

Apache
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://lists.apache.org/thread/48j9f1nsn037mgzc4j9o51nwglb1s08h

浏览次数:79
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障