漏洞描述 Apache NiFi 是一个易于使用、功能强大而且可靠的数据处理和分发系统。Apache NiFi是为数据流设计。它支持高度可配置的指示图的数据路由、转换和系统中介逻辑。目前最新版本Apache NiFiApi存在命令执行漏洞,攻击者可通过该漏洞获取服务器权限。请关注官方网址https://nifi.apache.org/获取修复方案。
相关漏洞推荐 POC CVE-2024-56512: Apache NiFi - Information Disclosure POC nifi-api-unauthorized-access: Apache Nifi Api Unauthorized Access POC nifi-unauth: Apache NiFi - Unauthenticated Access POC apache-nifi-unauth: Apache NiFi - Unauthenticated Access POC apache-nifi-rce: Apache NiFi - Remote Code Execution Apache Nifi 信息泄露漏洞(CVE-2024-56512) Apache NiFi API 远程命令执行漏洞 Apache NiFi H2 Connection String远程代码执行漏洞