CVE-2023-33246
时间: 2023-09-11 14:07:58 浏览: 271
CVE-2023-33246是Apache RocketMQ的命令注入漏洞。通过注入特定的命令,攻击者可以在受影响的版本内执行远程命令。\[2\]在漏洞利用的示例中,通过注入echo命令并写入文件的方式来证明漏洞的存在。\[1\]具体来说,攻击者可以通过构造恶意请求,在命令中注入恶意代码,从而执行任意命令。该漏洞的危害评级为高危。\[2\]受影响的版本包括Apache RocketMQ 5.x <= 5.1.0和4.x <= 4.9.6。\[2\]目前尚未公开的修复补丁。\[2\]因此,建议用户及时关注Apache RocketMQ的安全公告,并采取相应的安全措施来保护系统免受此漏洞的影响。
#### 引用[.reference_title]
- *1* *2* *3* [CVE-2023-33246 Apache RocketMQ 命令注入漏洞复现及分析](https://blog.csdn.net/jdhellfire/article/details/131009358)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insertT0,239^v3^insert_chatgpt"}} ] [.reference_item]
[ .reference_list ]
阅读全文