
阅读《2024 中国开源开发者报告》赢大奖,扫码申请享特权

Memcached 1.6.37 现已发布,-X ( --disable-dumping
) 现在也禁用了stats detail
。
公告指出,由于可以通过stats detail dump
收集 unrelated keys 的信息,因此应将其列入 --disable-dumping 列表。
此外,由于 memcached 中没有多租户保证,禁用转储只是为了分层保护。过去,禁用其他转储命令的提交被视为新功能,而不是安全漏洞……现在将继续保持。
修复
- proto:-X 也禁用
stats detail
更新说明:https://github.com/memcached/memcached/wiki/ReleaseNotes1637
还没有评论,来说两句吧...