漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Unsafe Pre-Authentication Deserialization In Workers
Vulnerability Description
An Unsafe Deserialization vulnerability exists in the worker services of the Apache Storm supervisor server allowing pre-auth Remote Code Execution (RCE). Apache Storm 2.2.x users should upgrade to version 2.2.1 or 2.3.0. Apache Storm 2.1.x users should upgrade to version 2.1.1. Apache Storm 1.x users should upgrade to version 1.2.4
CVSS Information
N/A
Vulnerability Type
可信数据的反序列化
Vulnerability Title
Apache Storm 代码问题漏洞
Vulnerability Description
Apache Storm是美国阿帕奇(Apache)基金会的一套采用Clojure(并发编程语言)开发的开源分布式实时计算系统。 Apache Storm 主管服务器的工作服务中存在安全漏洞,该漏洞允许预身份验证远程代码执行 (RCE)。
CVSS Information
N/A
Vulnerability Type
N/A