緊急通告:Apache SkyWalking SQL(CVE-2020-13921)風險通告

0x01漏洞描述 近日,騰訊安全團隊向Apache SkyWalking官方團隊提交SQL注入漏洞,攻擊者可利用漏洞獲取服務器的敏感信息,目前官方已發佈新版本修復該漏洞。 東塔安全學院建議相關單位及時開展安全自查,如在受影響範圍,請您及時進行更新修復,避免被外部攻擊者入侵。 0x02漏洞詳情 在SkyWalking多個版本中,默認開放的未授權GraphQL接口,通過該接口,攻擊者可以構造惡意的請求
相關文章
相關標籤/搜索