Apache Heron 注入漏洞 CVE-2021-42010 CNNVD-202210-1699 CNVD-2022-83592

- AV AC AU C I A
发布: 2022-10-24
修订: 2024-11-21

Apache Heron是一款分布式、具有容错功能的实时流处理引擎。 Heron 0.20.4-incubating及以前版本存在注入漏洞,该漏洞源于其在日志语句中缺少转义导致允许攻击者实现CRLF日志注入。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息