[管理与运维]
YHBI里面是否使用到了alibaba Druid
YHBI里面是否使用到了alibaba Druid?
|
免责声明:本文不代表本站立场,且不构成任何建议,请谨慎对待。
版权声明:作者保留权利,不代表本站立场。
|
|
|
|
永洪tech-Bella
显示全部楼层
发表于 2022-3-10 16:11:17
稍等,我们确认下呢咱们了解这个是想要做什么吗?能否详细说下
|
|
|
|
|
yhdata_nFbBgZdg
显示全部楼层
发表于 2022-3-10 16:23:52
现在BI服务器上扫描出相关漏洞,需要修复,所以要确认一下永洪是否用到 |
|
|
|
|
永洪tech-Bella
显示全部楼层
发表于 2022-3-10 16:56:14
|
|
|
|
yhdata_nFbBgZdg
显示全部楼层
发表于 2022-3-11 09:28:16
|
|
|
|
永洪tech-Bella
显示全部楼层
发表于 2022-3-11 09:44:37
|
|
|
|
永洪tech-Bella
显示全部楼层
发表于 2022-3-11 09:59:03
目前确认结果如下:
只是引用了druid的包,用来做sql解析,没有部署druid,根本无法访问,所以不存在未授权访问的问题,属于误报
能确认下这个漏洞位置吗?
|
|
|
|
|
yhdata_nFbBgZdg
显示全部楼层
发表于 2022-3-11 11:29:26
|
|
|
|
yhdata_nFbBgZdg
显示全部楼层
发表于 2022-3-11 11:30:16
目前找不到具体的路劲,但是通过永洪端口检查出的这个漏洞 |
|
|
|
|
永洪tech-Bella
显示全部楼层
发表于 2022-3-11 11:46:49
|
|
|
|