Red Hat Infinispan安全漏洞 CVE-2021-31917 CNNVD-202105-1755

7.5 AV AC AU C I A
发布: 2021-09-21
修订: 2022-01-11

Red Hat Infinispan是美国红帽(Red Hat)公司的一套分布式缓存和键值NoSQL数据存储软件。 Red Hat DataGrid和Infinispan中存在安全漏洞,该漏洞源于使用DIGEST作为身份验证方法。攻击者可利用该漏洞绕过所有REST端点上的身份验证。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息