Apache NiFi 安全漏洞

情报来源:CNNVD

发布时间:2022-04-30

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2022-04-30
  • 更新时间:2022-05-05
  • CVE编号:CVE-2022-29265
  • CNNVD-ID:CNNVD-202204-4640
  • 漏洞平台:
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Apache NiFi是美国阿帕奇(Apache)基金会的一套数据处理和分发系统。该系统主要用于数据路由、转换和系统中介逻辑。

Apache NiFi 0.0.1版本至1.16.0版本存在安全漏洞,该漏洞源于多个组件在默认配置中不限制XML外部实体引用。该解决方案在这些处理器的默认配置中禁用文档类型声明,并在标准服务中禁止XML外部实体解析。

参考资料

来源:CONFIRM

链接:https://lists.apache.org/thread/47od9kr9n4cyv0mv81jh3pkyx815kyjl

来源:MISC

链接:https://nifi.apache.org/security.html#CVE-2022-29265

来源:cxsecurity.com

链接:https://cxsecurity.com/cveshow/CVE-2022-29265/