漏洞信息详情
Apache NiFi 安全漏洞
漏洞简介
Apache NiFi是美国阿帕奇(Apache)软件基金会的一套基于数据流的数据处理和分发系统。该系统支持数据路由指示图的配置和转换以及系统中介逻辑等。
Apache NiFi 1.0.0版本至1.4.0版本中存在安全漏洞。攻击者可通过发送带有恶意主机包头的HTTP请求利用该漏洞造成NiFi加载外部服务器中的资源。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://nifi.apache.org/security.html#CVE-2017-12632
参考网址
来源:CONFIRM
链接:https://nifi.apache.org/security.html#CVE-2017-12632 来源:NSFOCUS 名称:38918 链接:http://www.nsfocus.net/vulndb/38918
受影响实体
- Apache Nifi:1.4.0<!--2000-1-1-->
补丁
- Apache NiFi 安全漏洞的修复措施<!--2018-1-24-->
还没有评论,来说两句吧...