漏洞标题
N/A
漏洞描述信息
由于使用外部格式化工具,Apache Thrift Go客户端库在代码生成过程中暴露了命令注入的潜力。受影响的Apache Thrift版本是0.9.3及更早版本,已经在Apache Thrift 0.10.0中修复。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The Apache Thrift Go client library exposed the potential during code generation for command injection due to using an external formatting tool. Affected Apache Thrift 0.9.3 and older, Fixed in Apache Thrift 0.10.0.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Apache Thrift Go client库安全漏洞
漏洞描述信息
Apache Thrift是美国阿帕奇(Apache)软件基金会的一套远程调用框架,它允许在定义文件中定义数据类型和服务接口。Go client library是其中的一个客户端库。 Apache Thrift 0.9.3版本至0.10.0版本(不包括:0.10.0版本)中的Go client库存在安全漏洞,该漏洞源于程序使用了外部格式化工具。攻击者可利用该漏洞注入命令。
CVSS信息
N/A
漏洞类别
命令注入