CVE-2020-1947: Apache ShardingSphere remota de código de alerta vulnerabilidad de ejecución

10 de marzo de biblioteca Apache ShardingSphere nueva versión 4.0.1, esta versión corrige una vulnerabilidad de ejecución remota de código (CVE-2020-1947). Después de entrar en el fondo de gestión, el atacante puede lograr la ejecución remota de código malicioso mediante la entrega de código YAML.

versiones afectadas

versión Apache ShardingSphere <4.0.1

soluciones

Apache ShardingSphere por la última versión 4.0.1 Agregar classfilter para restringir la clase YAML ilegal, y corregir la vulnerabilidad. Invitar a usuarios relevantes para actualizar a la versión más reciente tan pronto como sea posible para corregir esta vulnerabilidad.

Supongo que te gusta

Origin www.linuxidc.com/Linux/2020-03/162679.htm
Recomendado
Clasificación