基本信息
- 漏洞ID:
- 漏洞类型:其他
- 发布日期:2022-04-30
- 更新时间:2022-05-05
- CVE编号:CVE-2022-29265
- CNNVD-ID:CNNVD-202204-4640
- 漏洞平台:
- CVSS评分:
漏洞来源
暂无
漏洞详情
Apache NiFi是美国阿帕奇(Apache)基金会的一套数据处理和分发系统。该系统主要用于数据路由、转换和系统中介逻辑。
Apache NiFi 0.0.1版本至1.16.0版本存在安全漏洞,该漏洞源于多个组件在默认配置中不限制XML外部实体引用。该解决方案在这些处理器的默认配置中禁用文档类型声明,并在标准服务中禁止XML外部实体解析。
参考资料
来源:CONFIRM
链接:https://lists.apache.org/thread/47od9kr9n4cyv0mv81jh3pkyx815kyjl
来源:MISC
链接:https://nifi.apache.org/security.html#CVE-2022-29265
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-29265/