漏洞信息详情
Alibaba Druid 路径遍历漏洞
漏洞简介
Alibaba Druid是中国阿里巴巴(Alibaba)公司的一个阿里云计算平台 DataWorks 团队出品,为监控而生的开源数据库连接池。
Alibaba Druid 1.2.3版本存在安全漏洞,该漏洞源于软件对于带参数的路径缺少有效的过滤与限制。这允许攻击者访问某个函数中带有参数的路径会造成目录遍历。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://security.alibaba.com/announcement/announcement?id=214
参考网址
来源:MISC
链接:https://security.alibaba.com/announcement/announcement?id=214
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-33800
受影响实体
暂无
补丁
- Alibaba Druid 路径遍历漏洞的修复措施<!--2021-11-3-->
还没有评论,来说两句吧...