安全漏洞 >Apache Heron 注入漏洞
Apache Heron是一款分布式、具有容错功能的实时流处理引擎。 Heron 0.20.4-incubating及以前版本存在注入漏洞,该漏洞源于其在日志语句中缺少转义导致允许攻击者实现CRLF日志注入。
来源:MISC
链接:https://lists.apache.org/thread/j65nwr8n7jchngwqptzh100drcr4ry2q
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2022/10/23/2
暂无
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202210-1699