偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

ElasticSearch遠(yuǎn)程代碼執(zhí)行漏洞告警

安全 漏洞
ElasticSearch爆出嚴(yán)重安全漏洞(CVE-2015-1427),該漏洞可造成遠(yuǎn)程代碼執(zhí)行,攻擊者可直接獲取系統(tǒng)權(quán)限,危害較大,請(qǐng)廣大用戶注意。

尊敬的用戶:

ElasticSearch爆出嚴(yán)重安全漏洞(CVE-2015-1427),該漏洞可造成遠(yuǎn)程代碼執(zhí)行,攻擊者可直接獲取系統(tǒng)權(quán)限,危害較大,請(qǐng)廣大用戶注意。

ElasticSearch遠(yuǎn)程代碼執(zhí)行漏洞告警

漏洞危害:

攻擊者可利用該遠(yuǎn)程任意命令執(zhí)行漏洞獲取主機(jī)最高權(quán)限

漏洞描述:

漏洞出現(xiàn)在腳本查詢模塊,默認(rèn)搜索引擎支持使用腳本代碼(MVEL)作為表達(dá)式進(jìn)行數(shù)據(jù)操作,MVEL會(huì)被腳本語(yǔ)言引擎換成Groovy,并且加入了沙盒進(jìn)行控制,危險(xiǎn)的代碼會(huì)在這里被攔截。但是安全研究人員發(fā)現(xiàn),沙盒限制存在過(guò)濾不嚴(yán)的情況,攻擊者可以通過(guò)MVEL構(gòu)造執(zhí)行任意java代碼,導(dǎo)致遠(yuǎn)程代碼執(zhí)行。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: 360安全播報(bào)
相關(guān)推薦

2021-01-26 10:00:45

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2019-05-15 15:20:01

微軟漏洞防護(hù)

2011-08-04 13:53:04

2017-08-22 13:45:27

2020-10-08 13:44:27

漏洞

2015-04-30 08:11:40

2014-09-12 17:47:36

2014-08-27 16:22:19

2023-12-14 16:20:09

2014-10-29 15:44:55

2017-06-15 17:28:36

2015-06-18 10:49:31

2013-05-22 10:28:19

2015-04-16 09:49:04

2010-01-25 11:37:30

2017-08-15 17:39:52

2022-08-10 12:01:50

DrayTek路由器漏洞

2010-01-26 11:12:09

2017-06-14 10:02:22

2024-05-27 09:04:05

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)