Apache Flume远程代码执行漏洞 CVE-2022-25167 CNVD-2022-51054

7.5 AV AC AU C I A
发布: 2022-06-14
修订: 2024-11-21

Apache Flume是美国阿帕奇(Apache)基金会的一种分布式、可靠且可用的服务。用于高效收集、聚合和移动大量日志数据。 Apache Flume存在远程代码执行漏洞,该漏洞源于配置使用带有JNDI LDAP数据源URI的 JMS源,攻击者可利用该漏洞导致远程代码执行 (RCE) 攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息