Apache Druid 远程代码执行漏洞(CVE-2021-26919)
1由于Apache Druid 默认情况下缺乏授权认证,攻击者可直接构造恶意请求执行任意代码,控制服务器。
阅读(956)赞 (0)
由于Apache Druid 默认情况下缺乏授权认证,攻击者可直接构造恶意请求执行任意代码,控制服务器。
阅读(956)赞 (0)
Apache Druid 是用Java编写的面向列的开源分布式数据存储,由于默认情况下缺乏授权认证,攻击者可直接构造恶意请求执行任意代码,控制服务器。
阅读(543)赞 (0)