Aerospike 操作系统命令注入漏洞 CVE-2020-13151 CNNVD-202008-150 CNVD-2020-47581

10.0 AV AC AU C I A
发布: 2020-08-05
修订: 2024-11-21

Aerospike是美国Aerospike公司的一套NoSQL数据库解决方案。 Aerospike(社区版)4.9.0.5版本中存在安全漏洞。攻击者借助特制的UDF利用该漏洞以当前用户权限在该集群的所有节点上执行任意的操作系统命令。

0%
当前有4条漏洞利用/PoC
当前有6条受影响产品信息