漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Apache IoTDB: Arbitrary Class Instantiation via Pipe Transfer RPC
Vulnerability Description
Use of Externally-Controlled Input to Select Classes or Code ('Unsafe Reflection') vulnerability in Apache IoTDB. The pipe processor reads a fully qualified Java class name and instantiates it using Class.forName().newInstance() without any validation or allowlisting. This issue affects Apache IoTDB: from 1.0.0 before 2.0.10. Users are recommended to upgrade to version 2.0.10, which fixes the issue.
CVSS Information
N/A
Vulnerability Type
使用外部可控制的输入来选择类或代码(不安全的反射)
Vulnerability Title
Apache IoTDB 代码注入漏洞
Vulnerability Description
Apache iotdb是美国Apache基金会开源的一款物联网数据库。 Apache IoTDB 1.0.0版本至2.0.10之前版本存在代码注入漏洞,该漏洞源于管道处理器在实例化Java类时未进行验证或允许列表,可能导致外部控制输入选择类或代码。
CVSS Information
N/A
Vulnerability Type
N/A