Apache Traffic Control 严重漏洞:攻击者可注入恶意SQL命令
2024-12-30
Apache Traffic Control 的 8.0.0 和 8.0.1 版本中发现了一个关键漏洞(CVE-2024-45387),允许具有管理员或操作员权限的攻击者通过精心制作的 PUT 请求注入恶意 SQL 命令。攻击者可操纵与数据库交互的输入字段,执行 SQL 查询,从而危及整个数据库,导致未经授权的数据访问、修改或删除,严重影响内容分发网络 (CDN) 服务的完整性和可用性。安全专家建议立即更新以保护系统免受基于 SQL 的攻击。