Apache UIMA DUCC 命令注入漏洞

情报来源:CNNVD

发布时间:2023-03-30 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:命令注入
  • 发布日期:2023-03-30 00:00:00
  • 更新时间:2023-03-31 00:00:00
  • CVE编号:CVE-2023-28935
  • CNNVD-ID:CNNVD-202303-2667
  • 漏洞平台:阿帕奇
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Apache UIMA DUCC是美国阿帕奇(Apache)基金会的一套集群管理系统。该系统提供工具,管理和调度工具。 Apache UIMA DUCC存在命令注入漏洞,该漏洞源于使用DUCC模块时。攻击者利用该漏洞作为运行 Web 进程的系统用户导致命令执行。

参考资料

来源:MISC 链接:https://lists.apache.org/thread/r19z14b9rrfxv72r93q5trq5tyffo75g 来源:cxsecurity.com 链接:https://cxsecurity.com/cveshow/CVE-2023-28935/