基本信息
- 漏洞ID:
- 漏洞类型:命令注入
- 发布日期:2023-03-30 00:00:00
- 更新时间:2023-03-31 00:00:00
- CVE编号:CVE-2023-28935
- CNNVD-ID:CNNVD-202303-2667
- 漏洞平台:阿帕奇
- CVSS评分:
漏洞来源
暂无
漏洞详情
Apache UIMA DUCC是美国阿帕奇(Apache)基金会的一套集群管理系统。该系统提供工具,管理和调度工具。 Apache UIMA DUCC存在命令注入漏洞,该漏洞源于使用DUCC模块时。攻击者利用该漏洞作为运行 Web 进程的系统用户导致命令执行。
参考资料
来源:MISC 链接:https://lists.apache.org/thread/r19z14b9rrfxv72r93q5trq5tyffo75g 来源:cxsecurity.com 链接:https://cxsecurity.com/cveshow/CVE-2023-28935/