漏洞信息详情
Apache NiFi SplitXML processor 安全漏洞
漏洞简介
Apache NiFi是美国阿帕奇(Apache)软件基金会的一套基于数据流的数据处理和分发系统。该系统支持数据路由指示图的配置和转换以及系统中介逻辑等。SplitXML processor是其中的一个XML文件拆分处理程序。
Apache NiFi 0.1.0版本至1.5.0版本中的SplitXML processor存在安全漏洞。远程攻击者可借助恶意的XML内容利用该漏洞泄露信息或执行代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://nifi.apache.org/security.html#CVE-2018-1309
参考网址
来源:nifi.apache.org
链接:https://nifi.apache.org/security.html#CVE-2018-1309 来源:NSFOCUS 名称:39872 链接:http://www.nsfocus.net/vulndb/39872
受影响实体
- Apache Nifi:0.2.1<!--2000-1-1-->
- Apache Nifi:0.3.0<!--2000-1-1-->
- Apache Nifi:0.4.0<!--2000-1-1-->
- Apache Nifi:0.4.1<!--2000-1-1-->
- Apache Nifi:0.5.0<!--2000-1-1-->
补丁
- Apache NiFi SplitXML processor 安全漏洞的修复措施<!--2018-5-24-->
还没有评论,来说两句吧...