漏洞信息详情
Apache Thrift Node.js static web服务器访问控制错误漏洞
漏洞简介
Apache Thrift是美国阿帕奇(Apache)软件基金会的一个用于跨平台开发的框架。Node.js static web server是其中的一个静态Web服务器。
Apache Thrift Node.js static web服务器0.9.2版本至0.11.0版本中存在访问控制错误漏洞。远程攻击者可利用该漏洞访问在set webservers docroot路径之外的文件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://issues.apache.org/jira/browse/THRIFT-4647
参考网址
来源:MISC
链接:https://lists.apache.org/thread.html/6e9edd282684896cedf615fb67a02bebfe6007f2d5baf03ba52e34fd@%3Cuser.thrift.apache.org%3E
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2019:1545
来源:BID
链接:https://www.securityfocus.com/bid/106501
来源:access.redhat.com
链接:https://access.redhat.com/errata/RHSA-2019:1545
来源:access.redhat.com
链接:https://access.redhat.com/errata/RHSA-2019:3140
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2019.2161/
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/154906/Red-Hat-Security-Advisory-2019-3140-01.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2019.3899/
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/153344/Red-Hat-Security-Advisory-2019-1545-01.html
来源:www.ibm.com
链接:https://www.ibm.com/blogs/psirt/security-bulletin-ibm-security-guardium-is-affected-by-multiple-vulnerabilities-3/
受影响实体
暂无
补丁
- Apache Thrift Node.js static web服务器访问控制错误漏洞的修复措施<!--2019-1-8-->
还没有评论,来说两句吧...