<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【漏洞預警】Asciidoctor-include-ext 命令注入漏洞

    VSole2022-04-21 14:22:45

    1. 通告信息

    近日,安識科技A-Team團隊監測到一則 Asciidoctor-include-ext 組件存在命令注入漏洞的信息,漏洞編號:CVE-2022-24803,漏洞威脅等級:嚴重,該漏洞是由于 Asciidoctor-include-ext 處理用戶輸入時存在安全問題,攻擊者可利用該漏洞在未授權的情況下,構造惡意數據執行命令注入攻擊,導致在主機上執行任意系統命令。

    對此,安識科技建議廣大用戶及時升級到安全版本,并做好資產自查以及預防工作,以免遭受黑客攻擊。

    2. 漏洞概述

    CVE-2022-24803

    簡述:Asciidoctor是Asciidoctor組織的一款使用Ruby編寫的文本處理器。該產品支持將AsciiDoc內容轉換成HTML5、DocBook等格式。

    Asciidoctor-include-ext 0.4.0 之前的版本存在操作系統命令注入漏洞,該漏洞可能允許攻擊者在主機操作系統上執行任意系統命令。

    3. 漏洞危害

    攻擊者可利用該漏洞在未授權的情況下,構造惡意數據執行命令注入攻擊,導致在主機上執行任意系統命令。

    4. 影響版本

    目前受影響的版本:

    Asciidoctor-include-ext ( RubyGems ) < 0.4.0

    5. 解決方案

    廠商已發布補丁修復漏洞,用戶請盡快更新至安全版本 0.4.0,下載鏈接如下:https://github.com/jirutka/asciidoctor-include-ext/tags

    6. 時間軸

    【-】2022年4月20日 安識科技A-Team團隊監測到Oracle Access Management漏洞信息。

    【-】2022年4月20日 安識科技A-Team團隊根據漏洞信息分析

    【-】2022年4月21日 安識科技A-Team團隊發布安全通告

    科技注入漏洞
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    1. 通告信息近日,安識科技A-Team團隊監測到一則 Apache Fineract SQL注入漏洞的信息
    近日,安識科技A-Team團隊監測到一則Zyxel 防火墻命令注入漏洞漏洞編號:CVE-2022-30525,漏洞威脅等級:嚴重。該漏洞存在于某些Zyxel防火墻版本的 CGI 程序中,允許在未經身份驗證的情況下在受影響設備上以nobody用戶身份執行任意命令。
    近日,安識科技A-Team團隊監測到一則 Asciidoctor-include-ext 組件存在命令注入漏洞的信息,漏洞編號:CVE-2022-24803,漏洞威脅等級:嚴重,該漏洞是由于 Asciidoctor-include-ext 處理用戶輸入時存在安全問題,攻擊者可利用該漏洞在未授權的情況下,構造惡意數據執行命令注入攻擊,導致在主機上執行任意系統命令。
    近日,安識科技A-Team團隊監測到一則Oracle MySQL組件在JDBC過程中存在XML外部實體注入漏洞的信息,當前官方已發布受影響的補丁。 對此,安識科技建議廣大用戶及時升級到安全版本,并做好資產自查以及預防工作,以免遭受黑客攻擊。
    通達OA(Office Anywhere網絡智能辦公系統)是由北京通達信科科技有限公司自主研發的協同辦公自動化軟件。近日通達 版本又出現多個 sql 注入漏洞,目前互聯網已公布相關利用的 POC ,建議受影響企事單位盡快修復。...
    近日,國家信息安全漏洞庫收到關于Apache OpenOffice 參數注入漏洞情況的報送。目前,Apache官方已發布新版本修復了該漏洞,建議用戶及時確認產品版本,盡快采取修補措施。
    若當前使用版本在受影響范圍內,則可能存在安全風險。由于傳播、利用此安全公告所提供的信息而造成的任何直接或者間接的后果及損失,均由使用者本人負責,綠盟科技以及安全公告作者不為此承擔任何責任。綠盟科技擁有對此安全公告的修改和解釋權。如欲轉載或傳播此安全公告,必須保證此安全公告的完整性,包括版權聲明等全部內容。未經綠盟科技允許,不得任意修改或者增減此安全公告內容,不得以任何方式將其用于商業目的。
    近日,國家信息安全漏洞庫(CNNVD)收到關于Sonicwall SRA/SMA SQL注入漏洞(CNNVD
    近日,國家信息安全漏洞庫(CNNVD)收到關于Sonicwall SRA/SMA SQL注入漏洞(CNNVD-202107-1057)情況的報送。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类