<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    注意!Gerapy 操作系統命令注入漏洞

    VSole2021-12-29 16:49:08

    0x01漏洞狀態

    漏洞細節

    漏洞POC

    漏洞EXP

    在野利用

    未知

    未知

    未知

    0x02漏洞描述

    Gerapy是一款基于Scrapy、Scrapyd、Django和Vue.js的分布式爬蟲管理框架。

    2021年12月29日,360漏洞云團隊在互聯網上監測到一則關于Gerapy 0.9.8之前版本存在操作系統命令注入漏洞的信息。漏洞編號:CVE-2021-43857,漏洞威脅等級:嚴重。

    Gerapy 操作系統命令注入漏洞

    Gerapy 操作系統命令注入漏洞

    漏洞編號

    CVE-2021-43857

    漏洞類型

    命令注入

    漏洞等級

    嚴重

    公開狀態

    未知

    在野利用

    未知

    漏洞描述

    該漏洞源于軟件對于系統命令缺少有效的過濾和轉義,導致容易受到遠程代碼執行的影響。

    0x03漏洞等級

    嚴重

    0x04影響版本

    Gerapy <0.9.8

    0x05修復建議

    廠商已發布補丁修復漏洞,用戶請盡快更新至安全版本0.9.8。下載鏈接如下:

    https://github.com/Gerapy/Gerapy/security/advisories/GHSA-9w7f-m4j4-j3xw

    與此同時,請做好資產自查以及預防工作,以免遭受黑客攻擊。

    信息安全注入漏洞
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,國家信息安全漏洞庫收到關于Apache OpenOffice 參數注入漏洞情況的報送。目前,Apache官方已發布新版本修復了該漏洞,建議用戶及時確認產品版本,盡快采取修補措施。
    ?近日,國家信息安全漏洞庫(CNNVD)收到關于Redis代碼注入漏洞(CNNVD-202202-1622、CVE-2022-0543)情況的報送。
    近日,國家信息安全漏洞庫(CNNVD)收到關于Webmin命令注入漏洞(CNNVD-201908-1151、CVE-2019-15107)情況的報送。攻擊者利用該漏洞可以進行遠程代碼執行攻擊。Webmin 1.920及其以下版本均受漏洞影響。目前,Webmin官方已發布了Webmin 1.930版本修復該漏洞,建議用戶及時確認是否受到漏洞影響,盡快采取修補措施。
    近日,國家信息安全漏洞庫(CNNVD)收到關于Sonicwall SRA/SMA SQL注入漏洞(CNNVD
    近日,國家信息安全漏洞庫(CNNVD)收到關于Sonicwall SRA/SMA SQL注入漏洞(CNNVD-202107-1057)情況的報送。
    漏洞態勢根據國家信息安全漏洞庫(CNNVD)統計,2021年9月份采集安全漏洞共1704個。本月接報漏洞17
    公開漏洞情況 本周CNNVD采集安全漏洞427個。本周國內廠商漏洞9個,友訊公司漏洞數量最多,有5個。本周共發布超危漏洞16個,高危漏洞144個,中危漏洞255個,低危漏洞12個。根據補丁信息統計,合計412個漏洞已有修復補丁發布,整體修復率為96.49%。目前,VMware官方已經發布漏洞修復補丁,建議用戶及時確認是否受到漏洞影響,盡快采取修補措施。
    近日,國家信息安全漏洞庫(CNNVD)收到關于Microsoft MSHTML.DLL 代碼注入漏洞
    根據國家信息安全漏洞庫統計,2021年8月份采集安全漏洞共1911個。合計1633個漏洞已有修復補丁發布,本月整體修復率85.45%。截至2021年08月31日,CNNVD采集漏洞總量已達167566個。總體來看,本月整體修復率,由上月的88.29%下降至本月的85.45%。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类