Apache Doris 安全漏洞

情报来源:CNNVD

发布时间:2022-04-26

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2022-04-26
  • 更新时间:2022-04-27
  • CVE编号:CVE-2022-23942
  • CNNVD-ID:CNNVD-202204-4430
  • 漏洞平台:
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Apache Doris是美国阿帕奇(Apache)基金会的一个现代 MPP 分析数据库产品。可以提供亚秒级查询和高效的实时数据分析。

Apache Doris在 1.0.0 之前存在安全漏洞,该漏洞源于使用硬编码的密钥和 IV 来初始化用于 ldap 密码的 cipher,这可能会导致信息泄露。

参考资料

来源:CONFIRM

链接:https://lists.apache.org/thread/com2dyzp3bn2rdrotry90q2zzord4tvt

来源:MLIST

链接:http://www.openwall.com/lists/oss-security/2022/04/26/2

来源:cxsecurity.com

链接:https://cxsecurity.com/cveshow/CVE-2022-23942/