# N/A
## 概述
YugabyteDB 在传输诊断信息时使用了 HTTP 协议,可能导致敏感数据在传输过程中被截获。
## 影响版本
具体受影响版本未明确,但问题存在于使用 HTTP 而非 HTTPS 传输诊断信息的部署环境中。
## 细节
YugabyteDB 某些功能(如内部诊断与监控)在传输数据时未强制使用加密的 HTTPS 协议,而是通过明文 HTTP 传输。攻击者可在传输过程中窃取诊断信息,包括但不限于节点状态、配置信息及其他潜在敏感数据。
## 影响
通过中间人攻击(MITM),攻击者可能获取诊断信息中的敏感内容,进而对系统安全性造成威胁。
# | POC 描述 | 源链接 | 神龙链接 |
---|
暂无评论