原文:【漏洞复现】CVE-2021-36749 Apache Druid LoadData 任意文件读取漏洞

x 漏洞详情 由于用户指定 HTTP InputSource 没有做出限制,可以通过将文件 URL 传递给 HTTPInputSource 来绕过应用程序级别的限制。攻击者可利用该漏洞在未授权情况下,构造恶意请求执行文件读取,最终造成服务器敏感性信息泄露。 x fofa语法 title Apache Druid x 漏洞复现 主界面 gt Load data gt HTTP s gt Conne ...

2021-11-18 14:41 0 1646 推荐指数:

查看详情

Apache Druid LoadData 任意文件读取漏洞-CVE-2021-36749

漏洞原理: 由于用户指定 HTTP InputSource 没有做出限制,可以通过将文件 URL 传递给 HTTP InputSource 来绕过应用程序级别的限制。由于 Apache Druid 默认情况下是缺乏授权认证,攻击者可利用该漏洞在未授权情况下,构造恶意请求执行文件读取,最终造成 ...

Tue Nov 30 19:42:00 CST 2021 0 168
Grafana 任意文件读取漏洞CVE-2021-43798)

Preface   Grafana是一个跨平台、开源的数据可视化网络应用程序平台。用户配置连接的数据源之后,Grafana可以在网络浏览器里显示数据图表和警告。Grafana 存在未授权任意文件读取漏洞,攻击者在未经身份验证的情况下可通过该漏洞读取主机上的任意文件CVE编号 ...

Sun Mar 27 22:21:00 CST 2022 0 1892
Apache Solr任意文件读取漏洞复现

一、漏洞概述: 前段网上披露了Apache Solr的文件读取与SSRF漏洞,由于Apache Solr默认安装时未开启身份验证,导致未经身份验证的攻击者可利用Config API打开requestDispatcher.requestParsers.enableRemoteStreaming开关 ...

Sun Mar 28 02:49:00 CST 2021 0 267
Apache Solr任意文件读取漏洞复现

Apache Solr任意文件读取漏洞复现 一、简介 Solr是一个独立的企业级搜索应用服务器,它对外提供类似于Web-service的API接口。用户可以通过http请求,向搜索引擎服务器提交一定格式的XML文件,生成索引;也可以通过Http Get操作提出查找请求,并得到XML格式 ...

Fri Mar 26 04:14:00 CST 2021 0 547
Apache Solr任意文件读取漏洞复现

Apache Solr任意文件读取漏洞复现 环境配置 漏洞复现 访问url http://xxx:8983/solr/admin/cores?indexInfo=false&wt=json 发现存在core_name buchiyexiao 测试POC 当出现 ...

Mon Apr 26 06:16:00 CST 2021 0 238
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM