提交者

安全

qianmoQqianmoQ· 更新于 2026-10-05· 阅读 2 分钟· 0 次阅读

登录后可跨设备保存划线和私人笔记登录

安全

关于安全

Apache 软件基金会对其软件项目中的安全问题采取严格消除的立场。同样,Apache bRPC 也保持高度警惕,将与其功能特性相关的安全问题置于最高优先级考虑。

如果您对 bRPC 的安全性有任何疑虑,或者发现了漏洞或潜在威胁,请随时通过发送邮件至 security@apache.org] 与 Apache 安全团队] 联系。

请在邮件中注明项目名称为 “bRPC”,并对相关问题或潜在威胁进行描述。同时,也建议您说明如何复现和重现该问题。

Apache 安全团队与 bRPC 社区会在评估并分析所报告的发现后与您取得联系。

请注意,安全问题应首先通过安全邮件报告,之后才能在任何公开领域披露。


CVE-2023-31039

CVE-2023-31039:ServerOptions.pid_file 可能导致任意代码执行

最后修改于 2023 年 5 月 16 日:添加安全缺陷修复页面 (devlive-community/knowforge#148) (a29da9f83)

评论

登录后参与评论

正在加载评论…