千家信息网

怎样进行Apache SkyWalking SQL注入漏洞CVE-2020-13921的分析

发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,这篇文章将为大家详细讲解有关怎样进行Apache SkyWalking SQL注入漏洞CVE-2020-13921的分析,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知
千家信息网最后更新 2025年01月20日怎样进行Apache SkyWalking SQL注入漏洞CVE-2020-13921的分析

这篇文章将为大家详细讲解有关怎样进行Apache SkyWalking SQL注入漏洞CVE-2020-13921的分析,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。

Apache SkyWalking组件介绍

SkyWalking 是观察性分析平台和应用性能管理系统。提供分布式追踪、服务网格遥测分析、度量聚合和可视化一体化解决方案。支持Java, .Net Core, PHP, NodeJS, Golang, LUA语言探针。支持Envoy + Istio构建的Service Mesh。其具有多种监控手段、语言探针和service mesh;轻量高效不需要大数据;模块化设计,UI、存储、集群管理多种机制可选;六种语言自动探针;支持告警;提供优秀的可视化方案的特性,在国内互联网、银行、民航等领域有极其广泛的应用。

漏洞描述

近日Apache SkyWalking官方发布了最新的SkyWalking 8.1.0版本,修复了一个SQL注入漏洞(CVE-2020-13921)。在SkyWalking多个版本中,默认开放未授权GraphQL接口,当H2 / MySQL / TiDB用作Apache SkyWalking存储时,攻击者可构造通配符查询语句进行SQL注入,从而导致用户的数据库敏感信息泄露。

漏洞复现

向有该漏洞的Apache Skywalking环境发送特殊构造的HTTP请求,可以看到数据库错误回显,效果如下:

影响范围

目前受影响的Apache SkyWalking版本:

Apache SkyWalking 6.0.0~6.6.0

Apache SkyWalking 7.0.0

Apache SkyWalking 8.0.0~8.0.1

修复建议

目前厂商已在SkyWalking 8.1.0版本修复该漏洞,参考链接:

https://github.com/apache/skywalking/releases

关于怎样进行Apache SkyWalking SQL注入漏洞CVE-2020-13921的分析就分享到这里了,希望以上内容可以对大家有一定的帮助,可以学到更多知识。如果觉得文章不错,可以把它分享出去让更多的人看到。

漏洞 分析 版本 探针 数据 语言 支持 内容 多种 数据库 文章 方案 更多 知识 篇文章 参考 可视化 存储 应用 影响 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 安徽什么网络技术服务认真负责 国家网络安全宣传周主题日 找茬软件开发 浙江丽水软件开发公司 成都智能边缘计算服务器报价 遂宁市网络安全招标 数据库结构join 阿里巴巴数据库应用案例 服务器怎么看cpu的工作频率 网络安全和信息化委员会成立 温州广桥网络技术有限公司的 软件开发从事什么行业好 手机联不上服务器怎么办 时代网络技术分类优势 乐荣网络技术有限公司 数据库图标时灰色 d dell服务器T310装显卡 广大的网络安全专业怎样 网络技术劳动力需求 易语言写入数据库有空格 中心管理服务器支持双机热备 软件开发学校双休 湖北频道网络安全 数据库查询表格最后一条数据 江阴长电先进封装软件开发面试 网络安全教育公开课心得 小学网络安全与信息化小组 嘉兴机器人rpa软件开发 口碑好的手机app软件开发定制 计算机网络技术相关人物
0