永洪社区

标题: YHBI里面是否使用到了alibaba Druid [打印本页]

作者: yhdata_nFbBgZdg    时间: 2022-3-10 16:00
标题: YHBI里面是否使用到了alibaba Druid
YHBI里面是否使用到了alibaba Druid?

作者: 永洪tech-Bella    时间: 2022-3-10 16:11
稍等,我们确认下呢咱们了解这个是想要做什么吗?能否详细说下

作者: yhdata_nFbBgZdg    时间: 2022-3-10 16:23
永洪tech-Bella 发表于 2022-3-10 16:11
稍等,我们确认下呢咱们了解这个是想要做什么吗?能否详细说下

现在BI服务器上扫描出相关漏洞,需要修复,所以要确认一下永洪是否用到
作者: 永洪tech-Bella    时间: 2022-3-10 16:56
yhdata_nFbBgZdg 发表于 2022-3-10 16:23
现在BI服务器上扫描出相关漏洞,需要修复,所以要确认一下永洪是否用到

产品是什么版本呢,具体的漏洞信息以及报告发出来看下呢。可以发送到support@yonghongtech.com目前确认有用到这个。

作者: yhdata_nFbBgZdg    时间: 2022-3-11 09:28
永洪tech-Bella 发表于 2022-3-10 16:56
产品是什么版本呢,具体的漏洞信息以及报告发出来看下呢。可以发送到目前确认有用到这个。
...


扫描建议如图,版本是8.6.1

作者: 永洪tech-Bella    时间: 2022-3-11 09:44
yhdata_nFbBgZdg 发表于 2022-3-11 09:28
扫描建议如图,版本是8.6.1

好的,咱们再确认下
作者: 永洪tech-Bella    时间: 2022-3-11 09:59
永洪tech-Bella 发表于 2022-3-11 09:44
好的,咱们再确认下
目前确认结果如下:
只是引用了druid的包,用来做sql解析,没有部署druid,根本无法访问,所以不存在未授权访问的问题,属于误报
能确认下这个漏洞位置吗?

作者: yhdata_nFbBgZdg    时间: 2022-3-11 11:29
永洪tech-Bella 发表于 2022-3-11 09:59
目前确认结果如下:
只是引用了druid的包,用来做sql解析,没有部署druid,根本无法访问,所以不存在未授权 ...

请问这个功能能不能禁用掉,对其他功能是否有影响
作者: yhdata_nFbBgZdg    时间: 2022-3-11 11:30
yhdata_nFbBgZdg 发表于 2022-3-11 11:29
请问这个功能能不能禁用掉,对其他功能是否有影响

目前找不到具体的路劲,但是通过永洪端口检查出的这个漏洞
作者: 永洪tech-Bella    时间: 2022-3-11 11:46
yhdata_nFbBgZdg 发表于 2022-3-11 11:29
请问这个功能能不能禁用掉,对其他功能是否有影响

不能禁用掉,druid是做sql解析的
作者: 永洪tech-Bella    时间: 2022-3-11 11:49
yhdata_nFbBgZdg 发表于 2022-3-11 11:30
目前找不到具体的路劲,但是通过永洪端口检查出的这个漏洞

咱们是怎么扫描的呢?不是扫描服务器出来的吗?
如何通过永洪端口检查的呢?
或者说完整的扫描报告能提供下
作者: yhdata_nFbBgZdg    时间: 2022-3-11 17:22
永洪tech-Bella 发表于 2022-3-11 11:49
咱们是怎么扫描的呢?不是扫描服务器出来的吗?
如何通过永洪端口检查的呢?
或者说完整的扫描报告能提供 ...

网上查了一下,如下链接,请帮忙确认下,是不是需要打补丁解决

libaba Druid未授权
https://blog.csdn.net/u012206617/article/details/109637562
Druid未授权访问漏洞,修复方案
https://blog.csdn.net/a987212198 ... tm_relevant_index=5

作者: yhdata_nFbBgZdg    时间: 2022-3-11 17:24
检测报告

作者: Cesar    时间: 2022-3-12 10:22
yhdata_nFbBgZdg 发表于 2022-3-11 17:24
检测报告

您好,如7#回复:只是引用了druid的包,用来做sql解析,没有部署druid,根本无法访问,所以不存在未授权访问的问题,属于误报
您发的两个链接可以看到,问题都是因为druid没有设置账号密码导致的未授权访问,我们产品虽然有druid的jar包,但是只是调用了它的sql解析功能,不会部署druid,所以根本没有druid的页面可以访问,不会存在该问题,可以联系报告提供商确定是否是误报,如还有疑问,可以组织一起会议沟通。
作者: yhdata_nFbBgZdg    时间: 2022-3-14 10:57
yhdata_Ach9ruNN 发表于 2022-3-12 10:22
您好,如7#回复:只是引用了druid的包,用来做sql解析,没有部署druid,根本无法访问,所以不存在未授权 ...

如图,找到一个可以访问的index.html的页面,请问这个页面具体路劲在哪里,目录里面没有找到,应该把这个页面删除就可以解决该漏洞问题吧

作者: Cesar    时间: 2022-3-14 19:26
yhdata_nFbBgZdg 发表于 2022-3-14 10:57
如图,找到一个可以访问的index.html的页面,请问这个页面具体路劲在哪里,目录里面没有找到,应该把这个 ...

您好,我们产品没有这个页面,可以ps -ef|grep druid 查看服务器是否另外部署了druid
作者: yhdata_nFbBgZdg    时间: 2022-3-22 10:47
yhdata_nFbBgZdg 发表于 2022-3-14 10:57
如图,找到一个可以访问的index.html的页面,请问这个页面具体路劲在哪里,目录里面没有找到,应该把这个 ...

这个是通过永洪对外端口访问的页面,明显是永洪自己的页面吧,请再帮仔细确认下
作者: yhdata_nFbBgZdg    时间: 2022-3-22 10:47
yhdata_nFbBgZdg 发表于 2022-3-14 10:57
如图,找到一个可以访问的index.html的页面,请问这个页面具体路劲在哪里,目录里面没有找到,应该把这个 ...

这个是通过永洪对外端口访问的页面,明显是永洪自己的页面吧,请再帮仔细确认下
作者: Cesar    时间: 2022-3-22 10:58
yhdata_nFbBgZdg 发表于 2022-3-22 10:47
这个是通过永洪对外端口访问的页面,明显是永洪自己的页面吧,请再帮仔细确认下 ...

您好,我们产品没有提供该界面,可执行命令查询:
通过命令获取到pid:losf -i:8083
然后通过pid获取到启动进程路径:ps -ef|grep pid
看看到底是什么进程起的
作者: yhdata_nFbBgZdg    时间: 2022-3-22 11:22
Cesar 发表于 2022-3-22 10:58
您好,我们产品没有提供该界面,可执行命令查询:
通过命令获取到pid:losf -i:8083
然后通过pid获取到启 ...



作者: yhdata_nFbBgZdg    时间: 2022-3-22 11:23
yhdata_nFbBgZdg 发表于 2022-3-22 11:22

这是页面访问的内容呀

作者: Cesar    时间: 2022-3-22 11:29
yhdata_nFbBgZdg 发表于 2022-3-22 11:23
这是页面访问的内容呀

您好,我们产品没有该页面,请按照我19#的命令查询一下,确认到底是什么进程起的
作者: yhdata_nFbBgZdg    时间: 2022-3-22 14:31
Cesar 发表于 2022-3-22 11:29
您好,我们产品没有该页面,请按照我19#的命令查询一下,确认到底是什么进程起的 ...

这个是druid的index页面信息,我用crul拿出来了,能帮我看下druid用了哪几个文件不?

作者: Cesar    时间: 2022-3-22 14:39
yhdata_nFbBgZdg 发表于 2022-3-22 14:31
这个是druid的index页面信息,我用crul拿出来了,能帮我看下druid用了哪几个文件不?
...

您好,请按照19#的回复进行操作,先确定到底是被哪个进程提供的
作者: yhdata_nFbBgZdg    时间: 2022-3-22 15:09
Cesar 发表于 2022-3-22 14:39
您好,请按照19#的回复进行操作,先确定到底是被哪个进程提供的

现在定位是thirds.jar包里面存在上图这个文件可以访问,请问这个文件有什么作用,可以直接删除么

作者: Cesar    时间: 2022-3-22 16:41
yhdata_nFbBgZdg 发表于 2022-3-22 15:09
现在定位是thirds.jar包里面存在上图这个文件可以访问,请问这个文件有什么作用,可以直接删除么
...

您好,我们不会部署,所以可以删除。请问您是怎么访问到该页面的?手动把该页面拷贝到tomcat下?
作者: yhdata_nFbBgZdg    时间: 2022-3-23 09:13
Cesar 发表于 2022-3-22 16:41
您好,我们不会部署,所以可以删除。请问您是怎么访问到该页面的?手动把该页面拷贝到tomcat下? ...

通过端口直接就能访问啊,这个文件默认是在产品包thirds.jar包里面,没有放到tomcat下,我们也没有做过任何改造,如果可以删除的话, 我们就直接删除了?
作者: Cesar    时间: 2022-3-23 09:21
yhdata_nFbBgZdg 发表于 2022-3-23 09:13
通过端口直接就能访问啊,这个文件默认是在产品包thirds.jar包里面,没有放到tomcat下,我们也没有做过任 ...

您好,我们标准产品无法访问,请按照19#的方式截图来看看




欢迎光临 永洪社区 (https://club.yonghongtech.com/) Powered by Discuz! X3.4