Apache Geode注入漏洞 CVE-2021-34797 CNVD-2022-03212

5.0 AV AC AU C I A
发布: 2022-01-04
修订: 2024-11-21

Apache Geode是美国阿帕奇(Apache)基金会的一套应用于分布式云架构中提供对数据密集型应用程序实时和一致访问数据的管理平台。 Apache Geode 1.12.4之前版本和1.13.4之前版本存在注入漏洞,在使用以字母或数字以外的字符开头的值作为密码和前缀为“sysprop-”、“javax.net.ssl”或“security-”的安全属性时,易受敏感信息的日志文件编校漏洞的攻击。目前没有详细的漏洞细节提供。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息