TDK检测结果注:当前信息仅供参考 更新时间:2026-02-04 18:37:31
| 网页标题 | 关于SonarQube系统存在未授权访问漏洞的安全预警 |
| 网页关键词 | |
| 网页描述 | 2021年11月5日,国家信息安全漏洞共享平台(CNVD)收录了SonarQube系统未授权访问漏洞(CNVD-2021-84502)。攻击者利用该漏洞,可在未授权的情况下获取敏感代码数据。目前,漏洞利用细节已公开,SonarQube公司已发布补丁修复该漏洞。建议受影响师生用户尽快更新至最新版本避免漏洞攻击威胁。一、漏洞情况分析SonarQube是一个开源代码质量管理和分析审计平台, 支持包括 J**a, C#, C/C++, PL/SQL, Cobol, J**aScript, Groovy等二十余种编程语言的代码质量管理,可以对项目中的重复代码、程序错误、编写规范、安全漏洞等问题进行检测,并将结果通过SonarQube Web界面进行呈现。近日,境外媒体相继爆料多起源代码泄露事件,涉及我国多个机构和企业的SonarQube代码审计平台。SonarQube系统在默认配置下,会将通过审计的源代码上传至SonarQube平台。由于SonarQube缺少对API接口访问的鉴权控制,攻击者利用该漏洞,可在未授权的情况下通过访问上述API接口,获取SonarQube平台上的程序源代码,构成项目 |
| 查询链接 | http://security.neu.edu.cn/2021/1124/c6444a207318/pagem.htm |
| 提示:本站与 http://security.neu.edu.cn/2021/1124/c6444a207318/pagem.htm没有任何关系,相关事宜请联系原站,本站只做TDK检测查询。 |