CVE-2021-26919
- 特征库ID:
50164
- 漏洞级别:
high
- CVE ID:
CVE-2021-26919
- 建议的动作:
drop
- 受影响的系统:
All
- 协议:
攻击漏洞描述
这表明攻击企图利用 Apache Software Foundation Druid 中的不安全反序列化漏洞。该漏洞是由于在 MySQL 远程数据源的注入配置中指定的允许的 JDBC 连接 URL 属性缺少验证。远程攻击者可以通过在 MySQL 或 Postgre 数据源规范中指定精心设计的 JDBC 连接 URL 来利用此漏洞。成功利用将允许攻击者在 Apache Druid 服务器进程的上下文中执行任意代码。
影响范围
Apache Druid prior to 0.20.2
可能带来的后果
0.20.2 之前的 Apache Software Foundation Druid
解决办法
应用供应商提供的最新升级或补丁。 https://lists.apache.org/thread.html/rd87451fce34df54796e66321c40d743a68fb4553d72e7f6f0bc62ebd%40%3Cdev.druid.apache.org%3E