漏洞信息详情
Datalust Seq 安全漏洞
漏洞简介
Datalust Seq是澳大利亚Datalust公司的一种日志服务器。用于加快复杂、异步和分布式应用程序中的诊断速度。
Datalust Seq 2021.2.6259之前版本存在安全漏洞,该漏洞源于软件允许用户(对其帐户应用视图过滤器)查看不受视图过滤器约束的查询结果。当用户的视图筛选器包含一个数组或IN子句,以及当另一个用户最近执行了一个相同的查询,只是数组元素不同时,就会发生这种由内部缓存键冲突引起的信息暴露。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://datalust.co/download/all
参考网址
来源:MISC
链接:https://blog.datalust.co
来源:CONFIRM
链接:https://github.com/datalust/seq-tickets/issues/1322
受影响实体
暂无
补丁
- Datalust Seq 安全漏洞的修复措施<!--2021-9-27-->
还没有评论,来说两句吧...