Yandex ClickHouse 输入验证错误漏洞 CVE-2018-14671 CNNVD-201908-1129

7.5 AV AC AU C I A
发布: 2019-08-15
修订: 2019-08-29

Yandex ClickHouse是俄罗斯Yandex公司的一套用于在线分析处理的开源列式数据库。 Yandex ClickHouse 18.10.3之前版本中存在安全漏洞,该漏洞源于unixODBC允许从文件系统中加载任意共享的对象。攻击者可利用该漏洞执行代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息