当前位置: 代码迷 >> 综合 >> [CVE-2020-9483]Apache SkyWalking SQL注入
  详细解决方案

[CVE-2020-9483]Apache SkyWalking SQL注入

热度:27   发布时间:2024-02-07 18:07:15.0

参考:

  • https://www.weibo.com/ttarticle/p/show?id=2309404520814409023617

编译好的6.5.0版本:

wget https://archive.apache.org/dist/skywalking/6.5.0/apache-skywalking-apm-6.5.0.tar.gz
cd apache-skywalking-apm-bin/bin
vi oapService.sh

加上调试参数:

DEBUG_OPTIONS="-agentlib:jdwp=transport=dt_socket,server=y,suspend=n,address=12346"

然后启动:

./startup.sh

在这里插入图片描述
发现已经在监听12346端口了。

下载6.5.0源码 (https://www.apache.org/dyn/closer.cgi/skywalking/6.5.0/apache-skywalking -apm-6.5.0-src.tgz)

导入IDEA,添加Remote Configuration,并设置module classpath为oap-server。

  相关解决方案