E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
CVE-2020-13921
紧急通告:Apache SkyWalking SQL(
CVE-2020-13921
)风险通告
0x01漏洞描述近日,腾讯安全团队向ApacheSkyWalking官方团队提交SQL注入漏洞,攻击者可利用漏洞获取服务器的敏感信息,目前官方已发布新版本修复该漏洞。东塔安全学院建议相关单位及时开展安全自查,如在受影响范围,请您及时进行更新修复,避免被外部攻击者入侵。0x02漏洞详情在SkyWalking多个版本中,默认开放的未授权GraphQL接口,通过该接口,攻击者可以构造恶意的请求包进行SQ
东塔安全学院
·
2020-08-24 01:47
热点资讯
安全
安全通告 | Apache SkyWalking SQL注入漏洞安全风险公告(
CVE-2020-13921
)
近日,腾讯蓝军(force.tencent.com)发现并向ApacheSkyWalking官方团队提交SQL注入漏洞(漏洞编号:
CVE-2020-13921
),目前官方已发布新版本修复该漏洞。
腾讯安全
·
2020-08-15 07:11
漏洞预警
安全
紧急通告:Apache SkyWalking SQL(
CVE-2020-13921
)风险通告
0x01漏洞描述近日,腾讯安全团队向ApacheSkyWalking官方团队提交SQL注入漏洞,***者可利用漏洞获取服务器的敏感信息,目前官方已发布新版本修复该漏洞。东塔安全学院建议相关单位及时开展安全自查,如在受影响范围,请您及时进行更新修复,避免被外部***者***。0x02漏洞详情在SkyWalking多个版本中,默认开放的未授权GraphQL接口,通过该接口,***者可以构造恶意的请求包
东塔安全
·
2020-08-08 18:09
CVE-2020-13921
漏洞风险通告
上一页
1
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他