區(qū)域/語言
安全通告-FitDEM存在zookeeper未授權訪問漏洞

嚴重等級 - 高

發(fā)布時間 - 2024年05月08日

漏洞概述

默認安裝配置完的zookeeper允許未授權訪問,管理員未配置訪問控制列表(ACL)。

技術細節(jié)

攻擊者可以在默認開放的2181端口下通過執(zhí)行envi命令獲得大量敏感信息(系統(tǒng)名稱、java環(huán)境)導致任意用戶可以在網絡不受限的情況下進行未授權訪問讀取數據甚至殺死服務。

規(guī)避措施

修改zookeeper配置文件,提供軟件升級包供用戶升級。

漏洞來源

外部上報

休宁县| 连江县| 藁城市| 林西县| 平远县| 庆云县| 交城县| 香港| 惠水县| 奇台县| 黔东| 陇西县| 乌拉特中旗| 图木舒克市| 镇江市| 巴彦淖尔市| 旬邑县| 东乡县| 河源市| 铜梁县| 楚雄市| 汉寿县| 新巴尔虎右旗| 闽清县| 鄂托克旗| 辛集市| 革吉县| 古丈县| 绥宁县| 商丘市| 达日县| 朝阳县| 湟中县| 云梦县| 余庆县| 霸州市| 博兴县| 浮梁县| 安阳县| 鄂托克旗| 阜康市|