【漏洞通告】CVE-2022-34870 Apache Geode跨站脚本漏洞

目录

0x01 漏洞详情

0x02 影响范围

0x03 修复建议

0x04 参考链接


0x01 漏洞详情

        Apache Geode 是一个数据管理平台,可在广泛分布的云架构中提供对数据密集型应用程序的实时、一致的访问。

        10月24日17时,Apache发布安全公告,修复了Apache Geode中的一个跨站脚本漏洞(CVE-2022-34870)。在使用Pulse web应用程序查看区域条目时,Apache Geode 1.15.0及之前的版本中存在跨站脚本(XSS)漏洞,可能导致敏感信息泄露或恶意操作。

0x02 影响范围

        Apache Geode 版本 <= 1.15.0

0x03 修复建议

        目前该漏洞已经修复,受影响用户可以升级到Apache Geode 1.15.1或更高版本。

        下载链接:https://geode.apache.org/releases/

0x04 参考链接

【漏洞通告】Apache Geode跨站脚本漏洞(CVE-2022-34870)https://mp.weixin.qq.com/s/qtnjs4HSDi-84DvWowe2Ag

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Kang_Sec

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值