0x01 產(chǎn)品簡(jiǎn)介
? ?Apache Druid是一個(gè)高性能的實(shí)時(shí)大數(shù)據(jù)分析引擎,支持快速數(shù)據(jù)攝取、實(shí)時(shí)查詢和數(shù)據(jù)可視化。它主要用于OLAP(在線分析處理)場(chǎng)景,能處理PB級(jí)別的數(shù)據(jù)。Druid具有高度可擴(kuò)展、低延遲和高吞吐量的特點(diǎn),廣泛應(yīng)用于實(shí)時(shí)監(jiān)控、事件驅(qū)動(dòng)分析、用戶行為分析、網(wǎng)絡(luò)安全等領(lǐng)域。通過(guò)使用Druid,企業(yè)和開(kāi)發(fā)者可以快速獲得實(shí)時(shí)分析結(jié)果,提升決策效率。
0x02 漏洞概述
在Apache Druid使用Apache Kafka加載數(shù)據(jù)的場(chǎng)景下,未經(jīng)身份認(rèn)證的遠(yuǎn)程攻擊者可配置Kafka連接屬性,從而利用CVE-2023-25194漏洞觸發(fā)JNDI注入,最終執(zhí)行任意代碼。(其他使用Apache Kafka Connect的產(chǎn)品也可能受CVE-2023-25194漏洞影響)
0x03 影響范圍
影響版本
0.19.0 <=?Apache?Druid <= 25.0.0
不受影響版本
Apache?Druid >= 26.0.0(修復(fù)版本尚未正式發(fā)布)
0x04 復(fù)現(xiàn)環(huán)境
FOFA語(yǔ)法:title="Apache Druid"
本次復(fù)現(xiàn)版本為:24.0.1?文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-454348.html
0x05 漏洞復(fù)現(xiàn)
訪問(wèn)漏洞環(huán)境文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-454348.html
到了這里,關(guān)于Apache Druid RCE漏洞復(fù)現(xiàn)(QVD-2023-9629)的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!