漏洞信息详情
Apache Geode cluster 安全漏洞
漏洞简介
Apache Geode cluster是美国阿帕奇(Apache)软件基金会的一套应用于分布式云架构中提供对数据密集型应用程序实时和一致访问数据的管理平台。
Apache Geode cluster 1.3.0之前版本中存在安全漏洞。远程攻击者可利用该漏洞执行OQL查询,读取未授权区域的对象或执行写入操作,并执行代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://lists.apache.org/thread.html/0fc5ea3c1ea06fe7058a0ab56d593914b05f728a6c93c5a6755956c7@%3Cuser.geode.apache.org%3E
参考网址
来源:MLIST
链接:https://lists.apache.org/thread.html/232d75150991820d2fe6ba6bd4265fb58b4fe4d9d8d62eb2fd97256c@%3Cdev.geode.apache.org%3E
来源:MLIST
链接:https://lists.apache.org/thread.html/0fc5ea3c1ea06fe7058a0ab56d593914b05f728a6c93c5a6755956c7@%3Cuser.geode.apache.org%3E
来源:MLIST
链接:https://lists.apache.org/thread.html/3a48163ca1fff757aefa4d9df24a251bb11ddd599a78cd85585abd00@%3Cdev.geode.apache.org%3E
来源:BID
链接:https://www.securityfocus.com/bid/102488
受影响实体
- Apache Geode:1.1.0<!--2000-1-1-->
补丁
- Apache Geode cluster 安全漏洞的修复措施<!--2017-6-22-->
还没有评论,来说两句吧...