漏洞概述 CVE编号: CVE-2026-62764 漏洞名称: Apache Accumulo: A user can trigger a graceful shutdown of services without the relevant system permissions 严重程度: moderate 描述: 在Apache Accumulo中,存在一个权限处理不当的漏洞。经过认证但权限较低的用户,无需系统权限即可向系统组件(compaction-coordinator, compactor, gc, manager, monitor, tserver, 或 server)发送远程命令,导致服务拒绝。 影响范围 受影响版本: Apache Accumulo (org.apache.accumulo:accumulo-server-base) 2.1.4 至 2.1.5 修复方案 推荐升级版本: 升级到版本 2.1.6,该版本已修复此问题。 参考链接 GitHub Issue Apache Accumulo Release Apache Accumulo Download Apache Accumulo CVE Record POC代码 页面中未包含POC代码或利用代码。