关于Apache Hama 跨站脚本与信息泄露漏洞(CVE-2022-45470)的通报

admin 2022-12-13 10:12:02 CNNVD预警 来源:ZONE.CI 全球网 0 阅读模式

1.产品描述:

    Apache Hama是基于批量同步并行计算技术的分布式计算框架,用于大规模科学计算,例如矩阵,图形和网络算法。它是Apache Software Foundation的顶级项目。此项目资源将于2020年4月退休,作为Apache Attic的一部分提供。

    

2.影响产品或组件及版本:

    Apache Hama <= 0.7.1

 

3.受影响资产情况:

该产品为框架组件,无法通过资产测绘系统搜索相关资产

4.技术细节表述:

    Apache Hama 中缺少输入验证可能会导致通过路径遍历和跨站脚本攻击。这不仅允许攻击者遍历服务器目录文件也会导致攻击者执行HTML/js代码。

 

5.修补措施:

此项目已停止维护,建议使用此项目的用户更换其替代品(如Pregel、Apache Giraph、GraphLab、Apache Spark等等),或严格控制用户输入以缓解漏洞影响。

        

6.漏洞来源:

https://vip.riskivy.com/detail/1594892183650045952

注:该漏洞已有CVE漏洞编号,暂无CNNVD漏洞编号

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
    AMI MegaRAC BMC远程代码执行漏洞 CNNVD预警

    AMI MegaRAC BMC远程代码执行漏洞

    1.产品描述:AMI MegaRAC是AMI公司的一系列服务处理器产品。可独立于操作系统状态或位置对计算机系统进行完整的带外或无灯光远程管理,以对计算机进行故障排除并确保服务的
    OpenSearch权限提升漏洞 CNNVD预警

    OpenSearch权限提升漏洞

    漏洞公告 | OpenSearch权限提升漏洞近日,华云安安全团队发现了OpenSearch发布安全公告,修复了一个存在于OpenSearch中的安全漏洞。对此,华云安建议用户
    Apache Shiro 身份认证绕过漏洞 CNNVD预警

    Apache Shiro 身份认证绕过漏洞

    漏洞公告 | Apache Shiro 身份认证绕过漏洞近日,华云安安全团队发现了Apache发布安全公告,修复了一个存在于Shiro组件中的安全漏洞。对此,华云安建议用户及时
    评论:0   参与:  0