漏洞信息详情
Neo4J Graph 安全漏洞
漏洞简介
Neo4j是美国Neo4j公司的一款基于Java的且完全兼容ACID的图形数据库,它支持数据迁移、附加组件等。
Neo4J Graph 存在安全漏洞,该漏洞源于 Neo4J Graph 数据库 4.0.0 到 4.3.6 中 Apoc 插件中的目录遍历漏洞允许攻击者读取本地文件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/neo4j-contrib/neo4j-apoc-procedures/security/advisories/GHSA-4mpj-488r-vh6m
参考网址
来源:MISC
链接:https://neo4j.com
来源:MISC
链接:https://github.com/neo4j-contrib/neo4j-apoc-procedures/security/advisories/GHSA-4mpj-488r-vh6m
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2021-42767/
受影响实体
暂无
补丁
- Neo4J Graph 安全漏洞的修复措施<!--2022-3-1-->
还没有评论,来说两句吧...