CVE-2021-26919
                
                    - 特征库ID:
                        50164 
- 漏洞级别:
                        high 
- CVE ID:
                        CVE-2021-26919 
- 建议的动作:
                        drop 
- 受影响的系统:
                        All 
- 协议:
                        
 
            
                攻击漏洞描述
                这表明攻击企图利用 Apache Software Foundation Druid 中的不安全反序列化漏洞。该漏洞是由于在 MySQL 远程数据源的注入配置中指定的允许的 JDBC 连接 URL 属性缺少验证。远程攻击者可以通过在 MySQL 或 Postgre 数据源规范中指定精心设计的 JDBC 连接 URL 来利用此漏洞。成功利用将允许攻击者在 Apache Druid 服务器进程的上下文中执行任意代码。
             
            
                影响范围
                Apache Druid prior to 0.20.2
             
            
                可能带来的后果
                0.20.2 之前的 Apache Software Foundation Druid
             
            
                解决办法
                应用供应商提供的最新升级或补丁。 https://lists.apache.org/thread.html/rd87451fce34df54796e66321c40d743a68fb4553d72e7f6f0bc62ebd%40%3Cdev.druid.apache.org%3E