yarn rest api未授权漏洞

项目集群之前在yarn8088的web资源管理页面上看到一堆莫名的定时任务,就是黑客利用漏洞挖矿,最后禁用了8088端口。

freebuff传送门:

https://www.freebuf.com/vuls/173638.html

posted @ 2019-01-02 15:59  Nucky_yang  阅读(498)  评论(0编辑  收藏  举报