返回

详细信息

漏洞描述

Apache UIMA DUCC 是一个基于 Apache UIMA 的开源集群计算框架。 Skyscreamer Open Source Nevado JMS 在 1.3.2 版本中接收消息时没有执行安全检查。这使得攻击者可以通过提供精心制作的数据来执行任意命令。

漏洞危害

这使得攻击者可以通过提供精心制作的数据来执行任意命令。

TVPR 关键指标

7.8

时间轴

  • 2023-05-23 01:15:00
    斗象应急响应团队对外发布安全通告