基本信息
- 漏洞ID:
- 漏洞类型:代码注入
- 发布日期:2023-06-12 00:00:00
- 更新时间:2023-06-13 00:00:00
- CVE编号:CVE-2023-34468
- CNNVD-ID:CNNVD-202306-798
- 漏洞平台:阿帕奇
- CVSS评分:
漏洞来源
暂无
漏洞详情
Apache NiFi是美国阿帕奇(Apache)基金会的一套数据处理和分发系统。该系统主要用于数据路由、转换和系统中介逻辑。 Apache NiFi 0.0.2版本至1.21.0版本存在代码注入漏洞,该漏洞源于允许经过身份验证和授权的用户使用支持自定义代码执行的H2驱动程序配置数据库URL。
参考资料
来源:MISC 链接:https://nifi.apache.org/security.html#CVE-2023-34468 来源:MISC 链接:https://lists.apache.org/thread/7b82l4f5blmpkfcynf3y6z4x1vqo59h8 来源:MISC 链接:http://www.openwall.com/lists/oss-security/2023/06/12/3 来源:cxsecurity.com 链接:https://cxsecurity.com/cveshow/CVE-2023-34468/