Apache Zookeeper 授权问题漏洞

情报来源:CNNVD

发布时间:2019-05-20

基本信息
  • 漏洞ID:1619921
  • 漏洞类型:授权问题
  • 发布日期:2019-05-20
  • 更新时间:2019-05-20
  • CVE编号:CVE-2019-0201
  • CNNVD-ID:CNNVD-201905-954
  • 漏洞平台:N/A
  • CVSS评分:N/A
漏洞来源

<a href="https://www.securityfocus.com/bid/108427" target="_blank">https://www.securityfocus.com/bid/108427</a><br/> <a href="http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201905-954" target="_blank">http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201905-954</a><br/>

漏洞详情

Apache Zookeeper是美国阿帕奇(Apache)软件基金会的一个软件项目,它能够为大型分布式计算提供开源的分布式配置服务、同步服务和命名注册等功能。Apache ZooKeeper 1.0.0版本至3.4.13版本和3.5.0-alpha版本至3.5.4-beta版本中存在授权问题漏洞。该漏洞源于网络系统或产品中缺少身份验证措施或身份验证强度不足。

参考资料


来源:seclists.org

链接:https://seclists.org/oss-sec/2019/q2/119


来源:issues.apache.org

链接:https://issues.apache.org/jira/browse/ZOOKEEPER-1392


来源:zookeeper.apache.org

链接:https://zookeeper.apache.org/security.html#CVE-2019-0201


来源:zookeeper.apache.org

链接:https://zookeeper.apache.org/releases.html


来源:www.apache.org

链接:http://www.apache.org/


来源:www.securityfocus.com

链接:http://www.securityfocus.com/bid/108427


来源:lists.debian.org

链接:https://lists.debian.org/debian-lts-announce/2019/05/msg00033.html


来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/ESB-2019.1871/


来源:www.securityfocus.com

链接:https://www.securityfocus.com/bid/108427


来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2019-0201