Apache Sling 安全漏洞

CNNVD-ID编号 CNNVD-202206-2207
CVE编号 CVE-2022-32549
发布时间 2022-06-22
更新时间 2022-06-23
漏洞类型 其他
漏洞来源 N/A
危险等级 N/A
威胁类型 N/A
厂 商 N/A

漏洞介绍

Apache Sling是美国阿帕奇(Apache)基金会的一个 Java 平台的开源 Web 框架。旨在在符合 JSR-170 的内容存储库(例如 Apache Jackrabbit )上创建以内容为中心的应用程序。 Apache Sling Commons Log 5.4.0版本及之前版本、Apache Sling API 2.25.0版本及之前版本存在安全漏洞,该漏洞源于易受日志注入攻击。攻击者利用该漏洞通过注入虚假日志和可能损坏的日志文件来掩盖跟踪。

漏洞补丁

目前厂商已发布升级了Apache Sling 安全漏洞的补丁,Apache Sling 安全漏洞的补丁获取链接: https://lists.apache.org/thread/7z6h3806mwcov5kx6l96pq839sn0po1v

参考网址

受影响实体

  • 暂无

信息来源