一、 漏洞 CVE-2021-40865 基础信息
漏洞标题
不安全的员工身份验证前解构
来源:AIGC 神龙大模型
漏洞描述信息
工人中存在未安全预身份验证的反序列化
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
Unsafe Pre-Authentication Deserialization In Workers
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An Unsafe Deserialization vulnerability exists in the worker services of the Apache Storm supervisor server allowing pre-auth Remote Code Execution (RCE). Apache Storm 2.2.x users should upgrade to version 2.2.1 or 2.3.0. Apache Storm 2.1.x users should upgrade to version 2.1.1. Apache Storm 1.x users should upgrade to version 1.2.4
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
可信数据的反序列化
来源:美国国家漏洞数据库 NVD
漏洞标题
Apache Storm 代码问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Apache Storm是美国阿帕奇(Apache)基金会的一套采用Clojure(并发编程语言)开发的开源分布式实时计算系统。 Apache Storm 主管服务器的工作服务中存在安全漏洞,该漏洞允许预身份验证远程代码执行 (RCE)。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-40865 的公开POC
# POC 描述 源链接 神龙链接
1 CVE-2021-40865 https://github.com/hktalent/CVE-2021-40865 POC详情
三、漏洞 CVE-2021-40865 的情报信息