區(qū)域/語言
安全通告-FitDEM存在zookeeper未授權(quán)訪問漏洞

嚴(yán)重等級(jí) - 高

發(fā)布時(shí)間 - 2024年05月08日

漏洞概述

默認(rèn)安裝配置完的zookeeper允許未授權(quán)訪問,管理員未配置訪問控制列表(ACL)。

技術(shù)細(xì)節(jié)

攻擊者可以在默認(rèn)開放的2181端口下通過執(zhí)行envi命令獲得大量敏感信息(系統(tǒng)名稱、java環(huán)境)導(dǎo)致任意用戶可以在網(wǎng)絡(luò)不受限的情況下進(jìn)行未授權(quán)訪問讀取數(shù)據(jù)甚至殺死服務(wù)。

規(guī)避措施

修改zookeeper配置文件,提供軟件升級(jí)包供用戶升級(jí)。

漏洞來源

外部上報(bào)

安岳县| 忻城县| 元谋县| 确山县| 同心县| 乐业县| 肇庆市| 肇东市| 库车县| 安多县| 虎林市| 宜州市| 开江县| 桦川县| 上高县| 北流市| 英吉沙县| 灵宝市| 习水县| 游戏| 蚌埠市| 确山县| 海盐县| 策勒县| 亚东县| 中方县| 田东县| 淳安县| 进贤县| 庐江县| 密云县| 万山特区| 清远市| 左权县| 峨眉山市| 仲巴县| 阿瓦提县| 行唐县| 满洲里市| 胶南市| 祁门县|