在广泛使用的开源图形数据库系统 Apache HugeGraph-Server 中发现了一个新的安全漏洞 CVE-2024-43441。该漏洞被归类为利用假定不可变数据绕过身份验证的漏洞,影响 1.5...
Apache HugeGraph-Server JWT 权限绕过漏洞(CVE-2024-43441)
漏洞描述:Apache HugeGraph-Server是Apache HugeGraph 项目的核心部分,它是一个分布式图数据库系统,旨在处理大规模图形数据集,支持图形模型的存储、查询和分析,官方披...
Apache 警告 MINA、HugeGraph 和 Traffic Control 存在严重缺陷
导 读Apache 软件基金会发布安全更新,以解决影响 MINA、HugeGraph-Server 和 Traffic Control 产品的三个严重漏洞。这些漏洞已在12月23日至25日发布的新软件...
MC2 数据泄漏暴露 1 亿多美国公民数据
ESET 修复了其产品中的两个权限提升漏洞网络安全公司 ESET 发布了针对影响 Windows 和 macOS 产品的两个本地权限提升漏洞的安全补丁。第一个漏洞被跟踪为 CVE-2024-7400(...
CISA 提醒注意已遭利用的 Apache HugeGraph-Server 漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士美国网络安全和基础设施局 (CISA) 将五个缺陷纳入必修清单,其中一个是影响 Apache HugeGraph-Server 的远程代码执行 (RC...
CISA 警告 Apache HugeGraph-Server 漏洞遭积极利用
导 读美国网络安全和基础设施局 (CISA) 在其已知利用漏洞 (KEV) 目录中添加了五个漏洞,其中包括影响 Apache HugeGraph-Server 的远程代码执行 (RCE) 漏洞。该漏洞...
Apache HugeGraph-Server远程命令执行漏洞(CVE-2024-27348)
0x01漏洞介绍 Apache HugeGraph是美国阿帕奇(Apache)基金会的一个速度快、可扩展性强的图形数据库。 Apache HugeGraph 1.0.0至1.3.0之前版本存在安全漏洞...
Apache-HugeGraph-Server远程代码执行漏洞
Apache-HugeGraph-Server远程代码执行漏洞(CVE-2024-27348)Apache HugeGraph-Server 中的 RCE-远程命令执行漏洞。此问题影响 Apache ...
CVE-2024-27348 POC
Apache-HugeGraph-Server远程代码执行漏洞(CVE-2024-27348) Apache HugeGraph-Server 中的 RCE-远程命令执行漏洞。此问题影响 Apache...
Apache HugeGraph-Server未授权命令执行漏洞
HugeGraph是一款易用、高效、通用的开源图数据库系统, 实现了Apache TinkerPop3框架及完全兼容Gremlin查询语言, 具备完善的工具链组件,助力用户轻松构建基于图数据库之上的应...
CVE-2024-27348:Apache HugeGraph RCE 漏洞,PoC 漏洞利用已发布
Apache 软件基金会发布了一份重要的安全公告,警告用户其流行的图形数据库 HugeGraph 中存在远程代码执行 ( RCE ) 漏洞。该漏洞编号为CVE-2024-27348,在 Java 8 ...
CVE-2024-2738 Apache HugeGraph 分析
CVE-2024-27348 - 介绍 CVE-2024-27348 是一个远程代码执行 (RCE) 漏洞,存在于 1.3.0 之前版本的 Apache HugeGraph Server...