码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • Primavera Unifier 21.12.4~21.12.7.0疑似漏洞


    在对Oracle Primavera Unifier日常更新的补丁复盘中,无意发现一个安全漏洞:CVE-2020-9492

    漏洞描述:

    In Apache Hadoop 3.2.0 to 3.2.1, 3.0.0-alpha1 to 3.1.3, and 2.0.0-alpha to 2.10.0, WebHDFS client might send SPNEGO authorization header to remote URL without proper verification.

    幸运的是,目前只针对21.12.4~21.12.7.0可以重现风险问题,ORACLE对此提出的解决方案也很简单,更新APACHE SOLR库到8.10.0以上版即可

    CVE-2020-9492:APACHE SOLR更新至至少8.10.0(8.11.2)

    处理方案:更新 21.12.8.0 patch

    通过下载Unifier21.12.8 或更新补丁包,更新到Unifier 应用服务器即可,当然,这只针对有购买ORACLE授权的用户,普通无法无法访问ORACLE Support

    ORACLE Primavera Unifier 21.12.x Patch/Update(补丁/更新)icon-default.png?t=M85Bhttps://campin.blog.csdn.net/article/details/123111776

    如下是ORACLE解决方案原文:

    SOLUTION

    This issue has been resolved and the fix has been included as part of the Unifier 21.12.8 Patch Set.  All subsequent Patch Sets for this release version will also include the fix.

    To implement the solution, please execute the following steps:

    1. Download and review the README documentation and prerequisites for the Patch Set 34510384.
    2. Ensure that you have taken a backup of your system before applying the recommended Patch Set.
    3. Apply the Patch Set in a test environment.
    4. Retest the issue.
    5. Implement the solution as appropriate on other environments.

     这个行业的分享不多,希望更多感兴趣的朋友一同参与,探讨或合作 !

    本人可提供Oracle 多种产品技术服务,包括产品的部署和维护及培训,欢迎与我取得联系!

    如何联系蚕豆哥_蚕豆哥的博客-CSDN博客电邮:kangpingchn@hotmail.com (@gmail.com,@outlook.com)https://campin.blog.csdn.net/article/details/52950969

  • 相关阅读:
    [免费专栏] Android安全之绕过直连、HOST校验、系统证书校验、代理检测、双向认证抓HTTPS数据
    代码版的《本草纲目》毽子舞!如何本地整一个
    手机号码携号转网API接口,轻松实现用户号码流转
    简单博客网页
    Mysql高频面试题(一)
    「教程」秀米怎么添加附件(Word文档、Excel表格等)
    VScode 设置终端窗口 terminal 的字体大小
    【前端学习 Vue (8) 什么是SSR】
    Greetings(状压DP,枚举子集转移)
    单例模式与反射创建对象
  • 原文地址:https://blog.csdn.net/kping0306/article/details/127589438
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号