基本信息
- 漏洞ID:
- 漏洞类型:其他
- 发布日期:2022-04-26
- 更新时间:2022-04-27
- CVE编号:CVE-2022-23942
- CNNVD-ID:CNNVD-202204-4430
- 漏洞平台:
- CVSS评分:
漏洞来源
暂无
漏洞详情
Apache Doris是美国阿帕奇(Apache)基金会的一个现代 MPP 分析数据库产品。可以提供亚秒级查询和高效的实时数据分析。
Apache Doris在 1.0.0 之前存在安全漏洞,该漏洞源于使用硬编码的密钥和 IV 来初始化用于 ldap 密码的 cipher,这可能会导致信息泄露。
参考资料
来源:CONFIRM
链接:https://lists.apache.org/thread/com2dyzp3bn2rdrotry90q2zzord4tvt
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2022/04/26/2
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-23942/