大家好,来来为大家解答以下问题,深度图像识别方案供应商 Grafana 曝出重大漏洞很多人还不知道,现在让我们一起来看看吧!
Apache IoTDB 是针对时间序列数据收集、存储与分析一体化的数据管理引擎。它具有体量轻、性能高、易使用的特点,完美对接 Hadoop 与 Spark 生态,适用于工业物联网应用中海量时间序列数据高速写入和复杂分析查询的需求。
Grafana 是开源的指标量监测和可视化工具,可用于展示时序数据和应用程序运行分析。Grafana 支持 Graphite,InfluxDB 等国际主流时序数据库作为数据源。在 IoTDB 项目中,开发了 Grafana 展现 IoTDB 中时序数据的连接器 IoTDB-Grafana-Connector,为您提供使用 Grafana 展示 IoTDB 数据库中的时序数据的可视化方法。
https://iotdb.apache.org/
在Apache IoTDB grafana-connector 0.13.0 版本中DatabaseConnectController存在未授权漏洞,攻击者可以未授权访问/query、/search接口,进而通过web服务可能会获取数据库的内部结构。
0.13.0
在下面接口中,没有鉴权操作,造成可未授权访问
org.apache.iotdb.web.grafana.controller.DatabaseConnectController
泄露了数据库结构信息
未授权查询
官方修复方式如下,添加了拦截器对所有请求进行权限校验
根据authorization请求头中的账号密码判断是否有权限访问
升级org.apache.iotdb:iotdb-grafana-connector到 0.13.1 或更高版本
https://lists.apache.org/thread/kcpqgstvgf8sxy9ktxm1836nlwc8xy3j
https://github.com/apache/iotdb/commit/9f2e48b9b18e7efe6e774d38bdaf38c060eef61f
https://nvd.nist.gov/vuln/detail/CVE-2022-38370
本文到此结束,希望对大家有所帮助。
大家好,小豪今天来为大家解答七月诗经以下问题,七月诗经原文注音注释和翻译很多人还不知道,现在让我们一起来看看吧!1、七月流火,九月授
大家好,小丽今天来为大家解答奔图打印机怎么加碳粉以下问题,奔图打印机怎么换墨粉很多人还不知道,现在让我们一起来看看吧!1、打印机加碳
大家好,小娟今天来为大家解答华中科技大学文华学院分数线以下问题,华中科技大学硕士研究生复试分数线很多人还不知道,现在让我们一起来看
大家好,小美今天来为大家解答占据你内心的人不是我以下问题,占据你内心的人不是我是什么歌歌词很多人还不知道,现在让我们一起来看看吧!
大家好,小娟今天来为大家解答贪玩的小毅钻石王国神龙套装升级以下问题,贪玩的小毅钻石王国神龙套装升级很多人还不知道,现在让我们一起来
大家好,小豪今天来为大家解答教师职业幸福感以下问题,教师的职业幸福感心得体会很多人还不知道,现在让我们一起来看看吧!1、教师的幸福感
大家好,小伟今天来为大家解答我的世界天气晴天指令以下问题,我的世界把天气改成晴天的指令很多人还不知道,现在让我们一起来看看吧!1、我
大家好,小丽今天来为大家解答汉中旅游景点排名前十以下问题,陕西汉中旅游必去十大景点有哪些很多人还不知道,现在让我们一起来看看吧!1、
Copyright 2024 看看网,让大家及时掌握各行各业第一手资讯新闻!