Apache HugeGraph-Server未授权命令执行漏洞

admin 2024年6月9日00:23:32评论6 views字数 370阅读1分14秒阅读模式

HugeGraph是一款易用、高效、通用的开源图数据库系统, 实现了Apache TinkerPop3框架及完全兼容Gremlin查询语言, 具备完善的工具链组件,助力用户轻松构建基于图数据库之上的应用和产品。HugeGraph支持百亿以上的顶点和边快速导入,并提供毫秒级的关联关系查询能力(OLTP), 并支持大规模分布式图分析(OLAP)。

Apache HugeGraph-Server未授权命令执行漏洞

Apache HugeGraph-Server未授权通过Groovy注入导致命令执行。

修复建议:

建议尽快更新到version 1.3.0或更高版本以缓解此漏洞。

仅限交流学习使用,如您在使用本工具或代码的过程中存在任何非法行为,您需自行承担相应后果,我们将不承担任何法律及连带责任。“如侵权请私聊公众号删文”。

原文始发于微信公众号(柠檬赏金猎人):Apache HugeGraph-Server未授权命令执行漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年6月9日00:23:32
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Apache HugeGraph-Server未授权命令执行漏洞http://cn-sec.com/archives/2814076.html

发表评论

匿名网友 填写信息