<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    嚴重 | Asciidoctor-include-ext命令注入漏洞

    VSole2022-04-11 18:02:46

    0x01、漏洞狀態

    漏洞細節

    漏洞POC

    漏洞EXP

    在野利用

    未知

    0x02、漏洞描述

    Ascidoctor是一個用 Ruby 編寫的快速、開源的文本處理器和發布工具鏈。Asciidoctor-include-ext是對Asciidoctor的內置(預)處理器的重新實現,用于 include::[] 指令以可擴展和更簡潔的方式。

    2022年4月1日,研究人員公開了一個存在于asciidoctor-include-ext ( RubyGems ) 中的命令注入漏洞。漏洞編號:CVE-2022-24803,漏洞威脅等級:嚴重,漏洞評分:10.0。

    Asciidoctor-include-ext命令注入漏洞

    Asciidoctor-include-ext命令注入漏洞

    漏洞編號

    CVE-2022-24803

    漏洞類型

    命令注入

    漏洞等級

    嚴重(10.0)

    公開狀態

    公開

    在野利用

    未知

    漏洞描述

    使用Asciidoctor (Ruby)和0.4.0版本之前的asciidoctor-include-ext的應用程序,在AsciiDoc標記中渲染用戶提供的輸入時,可能導致在主機上執行任意系統命令。

    0x03、漏洞等級

    嚴重(10.0)

    0x04、影響版本

    asciidoctor-include-ext ( RubyGems ) < 0.4.0

    0x05、修復建議

    廠商已發布補丁修復漏洞,用戶請盡快更新至安全版本0.4.0,下載鏈接如下:

    https://github.com/jirutka/asciidoctor-include-ext/tags

    與此同時,請做好資產自查以及預防工作,以免遭受黑客攻擊。

    信息安全注入漏洞
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,國家信息安全漏洞庫收到關于Apache OpenOffice 參數注入漏洞情況的報送。目前,Apache官方已發布新版本修復了該漏洞,建議用戶及時確認產品版本,盡快采取修補措施。
    ?近日,國家信息安全漏洞庫(CNNVD)收到關于Redis代碼注入漏洞(CNNVD-202202-1622、CVE-2022-0543)情況的報送。
    近日,國家信息安全漏洞庫(CNNVD)收到關于Webmin命令注入漏洞(CNNVD-201908-1151、CVE-2019-15107)情況的報送。攻擊者利用該漏洞可以進行遠程代碼執行攻擊。Webmin 1.920及其以下版本均受漏洞影響。目前,Webmin官方已發布了Webmin 1.930版本修復該漏洞,建議用戶及時確認是否受到漏洞影響,盡快采取修補措施。
    近日,國家信息安全漏洞庫(CNNVD)收到關于Sonicwall SRA/SMA SQL注入漏洞(CNNVD
    近日,國家信息安全漏洞庫(CNNVD)收到關于Sonicwall SRA/SMA SQL注入漏洞(CNNVD-202107-1057)情況的報送。
    漏洞態勢根據國家信息安全漏洞庫(CNNVD)統計,2021年9月份采集安全漏洞共1704個。本月接報漏洞17
    公開漏洞情況 本周CNNVD采集安全漏洞427個。本周國內廠商漏洞9個,友訊公司漏洞數量最多,有5個。本周共發布超危漏洞16個,高危漏洞144個,中危漏洞255個,低危漏洞12個。根據補丁信息統計,合計412個漏洞已有修復補丁發布,整體修復率為96.49%。目前,VMware官方已經發布漏洞修復補丁,建議用戶及時確認是否受到漏洞影響,盡快采取修補措施。
    近日,國家信息安全漏洞庫(CNNVD)收到關于Microsoft MSHTML.DLL 代碼注入漏洞
    根據國家信息安全漏洞庫統計,2021年8月份采集安全漏洞共1911個。合計1633個漏洞已有修復補丁發布,本月整體修復率85.45%。截至2021年08月31日,CNNVD采集漏洞總量已達167566個。總體來看,本月整體修復率,由上月的88.29%下降至本月的85.45%。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类