Apache Pulsar信任管理问题漏洞 CVE-2022-33681 CNVD-2022-69162

- AV AC AU C I A
发布: 2022-09-23
修订: 2024-11-21

Apache Pulsar是美国阿帕奇(Apache)基金会的一个用于云环境种,集消息、存储、轻量化函数式计算为一体的分布式消息流平台。该软件支持多租户、持久化存储、多机房跨区域数据复制,具有强一致性、高吞吐以及低延时的高可扩展流数据存储特性。 Apache Pulsar存在安全漏洞,该漏洞源于Java客户端和代理中的主机名验证错误,攻击者可以利用该漏洞通过中间人攻击公开身份验证数据。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息