Вразливість десеріалізації в Apache InLong (CVE-2023-51785)
Вразливість десеріалізації в Apache InLong (CVE-2023-51785) дозволяє читати довільні файли. Рекомендується оновити до версії 1.10.0 або застосувати патч.
- CVSS
- 7.5 HIGH
- EPSS
- 59.61%
- Активно використовується
- немає в KEV
- Продукт
- inlong
Що відомо
В Apache InLong версій від 1.7.0 до 1.9.0 виявлено вразливість десеріалізації недовірених даних, що дозволяє зловмисникам здійснити атаку на читання довільних файлів через mysql драйвер. Рекомендується оновити програмне забезпечення до версії 1.10.0 або застосувати відповідний патч.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу до конфіденційних файлів на сервері, що ставить під загрозу цілісність і безпеку даних. Для ІТ-операторів і власників інфраструктури це означає підвищений ризик компрометації систем та потенційні витрати на відновлення після інциденту.
Рекомендовані дії адміністратора
Адміністраторам слід негайно перевірити версію Apache InLong і оновити її до 1.10.0 або застосувати рекомендований патч із офіційного репозиторію. Також варто обмежити доступ до сервера, переглянути журнали на предмет підозрілої активності та впровадити моніторинг для виявлення потенційних атак.