漏洞描述:
MemTracker是用于内存监控或缓存管理的服务组件,常用于性能分析或调试场景。由于默认配置未启用身份认证和访问控制,攻击者可以直接访问其管理接口,获取内存中的敏感数据、修改缓存内容、清空数据,甚至通过调试接口执行任意命令。
修复建议:
1、启用认证;2、限制访问来源;3、升级版本。
请问这个漏洞该如何修复呢?需要升级doris版本吗?升到那个版本呢,目前我们是doris-2.1.5版本。
漏洞描述:
MemTracker是用于内存监控或缓存管理的服务组件,常用于性能分析或调试场景。由于默认配置未启用身份认证和访问控制,攻击者可以直接访问其管理接口,获取内存中的敏感数据、修改缓存内容、清空数据,甚至通过调试接口执行任意命令。
修复建议:
1、启用认证;2、限制访问来源;3、升级版本。
请问这个漏洞该如何修复呢?需要升级doris版本吗?升到那个版本呢,目前我们是doris-2.1.5版本。