區(qū)域/語言
安全通告-FitDEM存在zookeeper未授權訪問漏洞

嚴重等級 - 高

發(fā)布時間 - 2024年05月08日

漏洞概述

默認安裝配置完的zookeeper允許未授權訪問,管理員未配置訪問控制列表(ACL)。

技術細節(jié)

攻擊者可以在默認開放的2181端口下通過執(zhí)行envi命令獲得大量敏感信息(系統(tǒng)名稱、java環(huán)境)導致任意用戶可以在網絡不受限的情況下進行未授權訪問讀取數據甚至殺死服務。

規(guī)避措施

修改zookeeper配置文件,提供軟件升級包供用戶升級。

漏洞來源

外部上報

元氏县| 柳江县| 大洼县| 绩溪县| 喀喇沁旗| 黄梅县| 油尖旺区| 江西省| 河北省| 博爱县| 资中县| 新闻| 南宁市| 澎湖县| 体育| 疏勒县| 法库县| 大安市| 光山县| 泰顺县| 桑植县| 永福县| 吉林省| 修文县| 德令哈市| 德昌县| 德清县| 道孚县| 武乡县| 扬州市| 易门县| 庆城县| 神农架林区| 怀来县| 奈曼旗| 清河县| 沐川县| 方正县| 大同县| 桑植县| 泽库县|