1.软文推荐

2.软文推荐

3.软文推荐

Apache IoTDB 是针对时间序列数据收集、存储与分析一体化的数据管理引擎。在 Apache IoTDB grafana-connector 0.13.0 版本中 DatabaseConnectController 存在未授权漏洞,攻击者可以未授权访问 /query、/search 接口,进而通过 web 服务可能会获取数据库的内部结构。

漏洞描述

Apache IoTDB 是针对时间序列数据收集、存储与分析一体化的数据管理引擎。在Apache IoTDB grafana-connector 0.13.0 版本中 DatabaseConnectController 存在未授权漏洞,攻击者可以未授权访问 /query、/search 接口,进而通过 web 服务可能会获取数据库的内部结构。

影响范围

org.apache.iotdb:iotdb-grafana-connector@[0.13.0, 0.13.1)

修复方案

升级 org.apache.iotdb:iotdb-grafana-connector 到 0.13.1 或更高版本

订阅情报,并检测项目中存在的安全漏洞

OSCS (开源软件供应链安全社区) 通过最快、最全的方式,发布开源项目最新的安全风险动态,包括开源组件安全漏洞、事件等信息。同时提供漏洞、投毒情报的免费订阅服务,社区用户可通过配置飞书、钉钉、企业微信机器人,及时获得一手情报信息推送。官网地址: https://www.oscs1024.com/?src=osc

1、如何订阅情报

点击官网首页的订阅情报即可配置群聊机器人订阅文档:https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc

2、如何检测项目漏洞

点击漏洞详情页右下方【免费使用】,即可快速体验墨菲安全专业的检测能力。提供代码安全检测、许可证合规评估等能力,目前支持 CLI 、IDE 插件、GitHub 多种检测方式,欢迎使用。核心引擎已开源:https://github.com/murphysecurity/murphysec

本文来源:www.lxlinux.net/11208.html,若引用不当,请联系修改。

相关文章 8

1

Linux系统中安装和使用Aria2具体方法 3分钟前

Aria2 是一个多平台轻量级,支持 HTTP、FTP、BitTorrent 等多协议、多来源的命令行下载工具。Aria2 可以从多个来源、多个协议下载资源,最大的...

3

详解ufw防火墙使用方法 7分钟前

ufw(简单防火墙Uncomplicated FireWall)真正地简化了 iptables,它从出现的这几年,已经成为 Ubuntu 和 Debian 等系统上的默认防火墙吗,下面为大家...

4

日本云服务器推荐(日本最好最便宜的云服务器) 8分钟前

目录:1、求能用的免费日本服务器,最好是能多用几天的2、日本云主机,日本云服务器,日本vps主机租用哪家好3、有没有在中国访问速度...

5

Linux下部署SVN服务器具体步骤 11分钟前

SVN是一个开放源代码的版本控制系统,通过采用分支管理系统的高效管理,简而言之就是用于多个人共同开发同一个项目,实现共享资源,...

6

江苏高防vps(江苏高防洁) 13分钟前

目录:1、快云VPS主机可以防御ddos攻击吗?2、需要一个江苏南通 、镇江 或 扬州 的VPS,听说这的不错,谁能提供几个IDC?3、高防云主机跟...

7

Linux系统修改文件权限命令 15分钟前

在Linux系统中一切皆为文件,而且每一个文件都有权限,只有拥有此权限的用户才可以对文件进行修改和查看,这样可以帮助系统管理员对使...

8

在Chrome OS上安装Linux应用程序 17分钟前

Chrome OS是为数不多的可以在Ubuntu、Debian或其他Linux发行版上运行的软件都可以工作的软件,本篇文章和大家分享一下在Chrome OS上安装Linux应用...