一、概要
近日,基調(diào)聽(tīng)云關(guān)注到Apache Commons FileUpload 在1.5版本之前未限制要處理的請(qǐng)求部分的數(shù)量,導(dǎo)致攻擊者可以通過(guò)惡意上傳或一系列上傳來(lái)觸發(fā)拒絕服務(wù)。
參考鏈接:
https://nvd.nist.gov/vuln/detail/CVE-2023-24998
CVE-2023-24998:https://commons.apache.org/proper/commons-fileupload/security-reports.html
二、威脅級(jí)別
威脅級(jí)別:【高】
三、CVSS評(píng)分:
CVE-2023-24998 7.5(AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
四、漏洞影響范圍
影響版本:
Apache commons File Upload < 1.5
安全版本:
Apache shiro 1.5
五、漏洞排查及處置
目前Apache commons官方已發(fā)布補(bǔ)丁,基調(diào)聽(tīng)云已對(duì)受影響版本進(jìn)行了更新修復(fù),請(qǐng)受影響的用戶聯(lián)系技術(shù)支持及時(shí)升級(jí)至安全版本。
微服務(wù)架構(gòu)的興起帶來(lái)了更加靈活和可擴(kuò)展的應(yīng)用開(kāi)發(fā)方式,但也引發(fā)了微服務(wù)管理的挑戰(zhàn)。在這一背景下,微服務(wù)治理平臺(tái)成為了企業(yè)不可或缺的工具。它提供了一系列基本功能,有助于管理和監(jiān)控微服務(wù)生態(tài),確保其高效穩(wěn)定地運(yùn)行。
2023-08-21
在當(dāng)今社會(huì)中網(wǎng)絡(luò)已經(jīng)非常的普及,很多企業(yè)的生存發(fā)展都要依靠網(wǎng)絡(luò)資源。不過(guò)網(wǎng)絡(luò)在使用的過(guò)程中會(huì)遇到各種各樣的問(wèn)題,比如網(wǎng)站無(wú)法訪問(wèn),服務(wù)器無(wú)法登陸等一些突發(fā)的情況,如何立即處理這些情況,并了解自己網(wǎng)絡(luò)的實(shí)時(shí)運(yùn)行情況,是行業(yè)內(nèi)需要解決的問(wèn)題,也是保障運(yùn)營(yíng)流暢的必要方式。使用網(wǎng)絡(luò)撥測(cè)就能夠立即發(fā)現(xiàn)相關(guān)的問(wèn)題,下面來(lái)了解一下它的具體作用。
2023-05-11
隨著信息技術(shù)的不斷發(fā)展,監(jiān)控應(yīng)用?軟件已經(jīng)成為企業(yè)和個(gè)人不可或缺的工具。監(jiān)控應(yīng)用軟件可以幫助企業(yè)和個(gè)人對(duì)他們的應(yīng)用程序以及服務(wù)器和網(wǎng)絡(luò)進(jìn)行實(shí)時(shí)監(jiān)控和管理。這種軟件可以提供重要的數(shù)據(jù)和見(jiàn)解以幫助提高系統(tǒng)的性能和可靠性,同時(shí)也帶來(lái)了很多好處。
2023-10-19



云聯(lián)系電話.png)