基本信息
- 漏洞ID:
- 漏洞类型:注入
- 发布日期:2022-10-24
- 更新时间:2022-10-25
- CVE编号:CVE-2021-42010
- CNNVD-ID:CNNVD-202210-1699
- 漏洞平台:
- CVSS评分:
漏洞来源
暂无
漏洞详情
Apache Heron是一款分布式、具有容错功能的实时流处理引擎。
Heron 0.20.4-incubating及以前版本存在注入漏洞,该漏洞源于其在日志语句中缺少转义导致允许攻击者实现CRLF日志注入。
参考资料
来源:MISC
链接:https://lists.apache.org/thread/j65nwr8n7jchngwqptzh100drcr4ry2q
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2022/10/23/2
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2021-42010/