基本信息
- 漏洞ID:
- 漏洞类型:其他
- 发布日期:2024-12-23 00:00:00
- 更新时间:2024-12-24 00:00:00
- CVE编号:CVE-2024-45387
- CNNVD-ID:CNNVD-202412-2661
- 漏洞平台:阿帕奇
- CVSS评分:
漏洞来源
暂无
漏洞详情
Apache Traffic Control是美国阿帕奇(Apache)基金会的一套分布式、可扩展的内容分发解决方案。该产品主要用于构建大规模内容分发网络。 Apache Traffic Control存在安全漏洞,该漏洞源于 Traffic Ops 存在 SQL 注入漏洞,允许具有admin、federation、operations、portal或steering角色的特权用户通过发送特制的 PUT 请求对数据库执行任意 SQL。
参考资料
来源:lists.apache.org 链接:https://lists.apache.org/thread/t38nk5n7t8w3pb66z7z4pqfzt4443trr 来源:www.openwall.com 链接:http://www.openwall.com/lists/oss-security/2024/12/23/3