Apache Storm是美国阿帕奇(Apache)软件基金会的一套采用Clojure(并发编程语言)开发的免费开源的分布式实时计算系统。 Apache Storm 1.0.6及之前版本和1.2.1及之前版本中存在任意文件写入漏洞。攻击者可通过使用带有目录遍历文件名的特制压缩文档利用该漏洞使文件解压到目标以外的文件夹。
Apache Storm是美国阿帕奇(Apache)软件基金会的一套采用Clojure(并发编程语言)开发的免费开源的分布式实时计算系统。 Apache Storm 1.0.6及之前版本和1.2.1及之前版本中存在任意文件写入漏洞。攻击者可通过使用带有目录遍历文件名的特制压缩文档利用该漏洞使文件解压到目标以外的文件夹。