# Apache APISIX Java 插件运行器:APISIX插件运行器中本地监听文件权限允许本地攻击者提升权限
# Apache APISIX(java-plugin-runner) Incorrect Permission Assignment for Critical Resource Vulnerability
## 概述
Apache APISIX的java-plugin-runner中存在的权限配置不当漏洞,导致本地监听文件权限问题,从而使本地攻击者可以提升权限。
## 影响版本
Apache APISIX(java-plugin-runner)版本从0.2.0至0.5.0。
## 细节
本地监听文件的权限配置不当,使得本地攻击者能够利用此漏洞提升权限。
## 影响
建议用户升级到0.6.0或更高版本,以修复此漏洞。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-27446: Apache APISIX Java Plugin Runner: Local listening file permissions in APISIX plugin runner allow a local attacker to elevate privileges-Apache Mail Archives -- 🔗来源链接
标签: vendor-advisory
神龙速读