目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2024-54660— Cloudera JDBC Connector 安全漏洞

AI 预测 9.8 利用难度: 较易 EPSS 0.55% · P43
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2024-54660 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
A JNDI injection issue was discovered in Cloudera JDBC Connector for Hive before 2.6.26 and JDBC Connector for Impala before 2.6.35. Attackers can inject malicious parameters into the JDBC URL, triggering JNDI injection during the process when the JDBC Driver uses this URL to connect to the database. This could lead to remote code execution. JNDI injection is possible via the JDBC connection property krbJAASFile for the Java Authentication and Authorization Service (JAAS). Using untrusted parameters in the krbJAASFile and/or remote host can trigger JNDI injection in the JDBC URL through the krbJAASFile.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Cloudera JDBC Connector 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Cloudera JDBC Connector是Cloudera公司的一个驱动程序。 Cloudera JDBC Connector 2.6.26之前版本存在安全漏洞,该漏洞源于存在JNDI注入问题,攻击者可以将恶意参数注入JDBC URL,从而导致远程代码执行。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2024-54660 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-54660 的情报信息

登录查看更多情报信息。

CVE-2024-54660 安全博客文章 (1)

同批安全公告 · n/a · 2025-01-16 · 共 50 条

CVE-2024-371812.6 LOWIntel Neural Compressor 安全漏洞
CVE-2024-57680D-Link DIR-816 安全漏洞
CVE-2024-57769JFinalOA 安全漏洞
CVE-2024-57785Zenitel AlphaWeb XE 安全漏洞
CVE-2024-57768JFinalOA 安全漏洞
CVE-2024-5761107FLYCMS 安全漏洞
CVE-2024-46450Tenda AC1200 安全漏洞
CVE-2024-53553OPEXUS FOIAXpress Public Access Link 安全漏洞
CVE-2024-57162Campcodes Cybercafe Management System 安全漏洞
CVE-2024-57577Tenda AC18 安全漏洞
CVE-2024-57679D-Link DIR-816A2 安全漏洞
CVE-2024-57774JFinalOA 安全漏洞
CVE-2024-57682D-Link DIR-816 安全漏洞
CVE-2024-5716107FLYCMS 安全漏洞
CVE-2024-57771JFinalOA 安全漏洞
CVE-2024-57580Tenda AC18 安全漏洞
CVE-2024-57678D-Link DIR-816A2 安全漏洞
CVE-2024-57676D-Link DIR-816 安全漏洞
CVE-2024-5715907FLYCMS 安全漏洞
CVE-2024-57776JFinalOA 安全漏洞

显示前 20 条,共 50 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2024-54660

暂无评论


发表评论