Description
Apache Druid 是 Apache 软件基金会开发的开源分布式列式存储系统,专为大规模数据集的高并发低延迟查询而设计。Druid 提供快速的聚合分析、OLAP 查询和实时数据摄取能力,支持亚秒级查询响应,广泛应用于商业智能分析、广告数据分析、应用性能监控、网络流量分析和物联网数据处理等场景。Druid 采用分布式架构设计,支持水平扩展,可与 Apache Kafka、Apache Hadoop 等大数据生态组件无缝集成,是企业级实时分析平台的核心组件。Apache Druid 管理代理 /proxy/coordinator@ 接口存在服务器端请求伪造漏洞,该接口未对用户提供的 URL 地址进行充分验证,攻击者可构造恶意请求使服务器向内网或外部任意地址发送 HTTP 请求,可能导致内网端口扫描、敏感信息泄露、XSS 或 XSRF 攻击。