Apache Cassandra是美国阿帕奇(Apache)软件基金会的一套开源分布式NoSQL数据库系统。 Apache Cassandra 3.8版本至3.11.1版本中的默认配置存在安全漏洞,该漏洞源于程序将未认证的JMX/RMI接口捆绑到全部的网络接口上。远程攻击者可通过发送RMI请求利用该漏洞执行任意的Java代码。
Apache Cassandra是美国阿帕奇(Apache)软件基金会的一套开源分布式NoSQL数据库系统。 Apache Cassandra 3.8版本至3.11.1版本中的默认配置存在安全漏洞,该漏洞源于程序将未认证的JMX/RMI接口捆绑到全部的网络接口上。远程攻击者可通过发送RMI请求利用该漏洞执行任意的Java代码。