Nx01 產(chǎn)品簡介
????????StarRocks 是一個(gè)MPP數(shù)據(jù)庫,具備水平在線擴(kuò)縮容,金融級高可用,兼容 MySQL 5.7 協(xié)議和 MySQL 生態(tài),提供全面向量化引擎與多種數(shù)據(jù)源聯(lián)邦查詢等重要特性。StarRocks 致力于在全場景 OLAP 業(yè)務(wù)上為用戶提供統(tǒng)一的解決方案,適用于對性能,實(shí)時(shí)性,并發(fā)能力和靈活性有較高要求的各類應(yīng)用場景
Nx02 漏洞描述
????????StarRocks 數(shù)據(jù)庫的8040端口提供了web頁面,該頁面存在未授權(quán)訪問漏洞。
Nx03 產(chǎn)品主頁
hunter-query: web.title="StarRocks"
Nx04 漏洞復(fù)現(xiàn)
訪問以下接口未授權(quán)獲取信息。
/mem_tracker
/memz
/varz
文章來源:http://www.zghlxwxcb.cn/news/detail-796373.html
Nx05 修復(fù)建議
建議聯(lián)系軟件廠商進(jìn)行處理。文章來源地址http://www.zghlxwxcb.cn/news/detail-796373.html
到了這里,關(guān)于【漏洞復(fù)現(xiàn)】StarRocks MPP數(shù)據(jù)庫未授權(quán)訪問漏洞的文章就介紹完了。如果您還想了解更多內(nèi)容,請?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!