发布日期:2023-04-28
更新日期:2023-06-19
受影响系统:
Talend Talend Studio < 7.3.1-r2022-10
Talend Talend Studio 8.x < 8.0.1-r2022-09
描述:
CVE(CAN) ID: CVE-2023-31444
Talend Studio是美国拓蓝(Talend)公司的一款应用软件。
Talend Studio 7.3.1-R2022-10之前版本和8.0.1-R2022-09之前的8.x版本存在信息泄露漏洞,未经身份认证的攻击者可利用该漏洞通过Jolokia JMX-HTTP bridge远程访问JVM。
< **>
建议:
厂商补丁:
Talend
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.talend.com/security/incident-response/#CVE-2023-31444
浏览次数:60
严重程度:0(网友投票)