原文:【漏洞復現】CVE-2021-36749 Apache Druid LoadData 任意文件讀取漏洞

x 漏洞詳情 由於用戶指定 HTTP InputSource 沒有做出限制,可以通過將文件 URL 傳遞給 HTTPInputSource 來繞過應用程序級別的限制。攻擊者可利用該漏洞在未授權情況下,構造惡意請求執行文件讀取,最終造成服務器敏感性信息泄露。 x fofa語法 title Apache Druid x 漏洞復現 主界面 gt Load data gt HTTP s gt Conne ...

2021-11-18 14:41 0 1646 推薦指數:

查看詳情

Apache Druid LoadData 任意文件讀取漏洞-CVE-2021-36749

漏洞原理: 由於用戶指定 HTTP InputSource 沒有做出限制,可以通過將文件 URL 傳遞給 HTTP InputSource 來繞過應用程序級別的限制。由於 Apache Druid 默認情況下是缺乏授權認證,攻擊者可利用該漏洞在未授權情況下,構造惡意請求執行文件讀取,最終造成 ...

Tue Nov 30 19:42:00 CST 2021 0 168
Grafana 任意文件讀取漏洞CVE-2021-43798)

Preface   Grafana是一個跨平台、開源的數據可視化網絡應用程序平台。用戶配置連接的數據源之后,Grafana可以在網絡瀏覽器里顯示數據圖表和警告。Grafana 存在未授權任意文件讀取漏洞,攻擊者在未經身份驗證的情況下可通過該漏洞讀取主機上的任意文件CVE編號 ...

Sun Mar 27 22:21:00 CST 2022 0 1892
Apache Solr任意文件讀取漏洞復現

一、漏洞概述: 前段網上披露了Apache Solr的文件讀取與SSRF漏洞,由於Apache Solr默認安裝時未開啟身份驗證,導致未經身份驗證的攻擊者可利用Config API打開requestDispatcher.requestParsers.enableRemoteStreaming開關 ...

Sun Mar 28 02:49:00 CST 2021 0 267
Apache Solr任意文件讀取漏洞復現

Apache Solr任意文件讀取漏洞復現 一、簡介 Solr是一個獨立的企業級搜索應用服務器,它對外提供類似於Web-service的API接口。用戶可以通過http請求,向搜索引擎服務器提交一定格式的XML文件,生成索引;也可以通過Http Get操作提出查找請求,並得到XML格式 ...

Fri Mar 26 04:14:00 CST 2021 0 547
Apache Solr任意文件讀取漏洞復現

Apache Solr任意文件讀取漏洞復現 環境配置 漏洞復現 訪問url http://xxx:8983/solr/admin/cores?indexInfo=false&wt=json 發現存在core_name buchiyexiao 測試POC 當出現 ...

Mon Apr 26 06:16:00 CST 2021 0 238
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM