攻击者可以绕过身份验证,未经授权访问Apache Solr中的敏感数据。
可被恶意利用实现远程代码执行,导致敏感数据泄露和系统受控。
成功利用漏洞的攻击者,可以操纵文件上传参数来启用路径遍历,进而上传可用于执行远程利用代码的恶意文件。
成功利用可能导致文件上传获取服务器权限。
未授权的攻击者能够利用漏洞远程执行恶意代码。
未授权攻击者能够执行恶意代码获取服务器权限。
可能导致服务器被完全控制,数据泄露或服务中断。
攻击者可以利用漏洞向目标发送恶意请求,通过服务端请求伪造的方式远程执行任意代码。
远程攻击者可通过控制请求从而写入恶意文件获取服务器权限。
该漏洞可能导致攻击者完全控制受影响的系统,包括访问敏感数据、执行任意命令或进行进一步的网络攻击。
该漏洞允许攻击者绕过身份验证执行任意代码,可能造成数据泄露、服务中断或恶意代码执行。
处理异常请求时允许无限超时,无法关闭本应该终止的连接,造成拒绝服务。
未授权的攻击者可以通过构造恶意请求绕过认证,进⽽访问系统中的敏感接口,造成任意代码执行。
Apache ActiveMQ 6.0.0-6.1.1版本均受此漏洞影响。
如果Kafka UI没有启用身份验证,这个漏洞可能会被用来完全控制受影响的系统。
成功利用漏洞的攻击者,可向目标服务器上传恶意文件,导致远程代码执行。
未授权的攻击者可以在目标服务器上执行任意代码。
成功利用漏洞的攻击者,可在目标系统上执行任意代码。
攻击者可能利用此漏洞获取敏感信息或执行恶意代码。
微信公众号