1. <strong id="7actg"></strong>
    2. <table id="7actg"></table>

    3. <address id="7actg"></address>
      <address id="7actg"></address>
      1. <object id="7actg"><tt id="7actg"></tt></object>

        雷神眾測漏洞周報2022.01.04-2022.01.09-4

        共 840字,需瀏覽 2分鐘

         ·

        2022-01-12 23:09

        聲明

        以下內(nèi)容,均摘自于互聯(lián)網(wǎng),由于傳播,利用此文所提供的信息而造成的任何直接或間接的后果和損失,均由使用者本人負(fù)責(zé),雷神眾測以及文章作者不承擔(dān)任何責(zé)任。

        雷神眾測擁有該文章的修改和解釋權(quán)。如欲轉(zhuǎn)載或傳播此文章,必須保證此文章的副本,包括版權(quán)聲明等全部內(nèi)容。聲明雷神眾測允許,不得任意修改或增減此文章內(nèi)容,不得以任何方式將其用于商業(yè)目的。


        目錄

        1. Apache DB DdlUtils代碼問題漏洞
        2. Apache Storm代碼問題漏洞
        3. Adobe Audition任意代碼執(zhí)行漏洞
        4. MetInfo存在SQL注入漏洞


        漏洞詳情

        1. Apache DB DdlUtils代碼問題漏洞


        漏洞介紹:

        Apache DB DdlUtils是美國阿帕奇(Apache)基金會的一個易于使用的小型組件,用于處理數(shù)據(jù)庫定義 (DDL) 文件。


        漏洞危害:

        Apache DB DdlUtils 1.0存在代碼問題漏洞,該漏洞源于BinaryObjectsHelper類不安全,使用 ObjectInputStream.readObject 時未能驗證輸入數(shù)據(jù)是否可以安全地反序列化。攻擊者可以利用漏洞造成遠(yuǎn)程代碼執(zhí)行。


        漏洞編號:

        CVE-2021-41616


        影響范圍:

        Apache Apache DB DdlUtils 1.0


        修復(fù)方案:

        及時測試并升級到最新版本


        來源:CNVD


        2. Apache Storm代碼問題漏洞


        漏洞介紹:

        Apache Storm是一個免費(fèi)開源的分布式實時計算系統(tǒng)。


        漏洞危害:

        Apache Storm代碼問題漏洞。攻擊者可利用該漏洞實現(xiàn)遠(yuǎn)程代碼執(zhí)行。


        漏洞編號:

        CVE-2021-40865


        影響范圍:

        Apache Storm >=1.0.0,<1.2.4
        Apache Storm >=2.1.0,<2.1.1
        Apache Storm >=2.2.0,<2.2.1


        修復(fù)方案:

        及時測試并升級到最新版本


        來源:CNVD


        3.?Adobe Audition任意代碼執(zhí)行漏洞


        漏洞介紹:

        Adobe Audition是一款音頻編輯器和后期制作套件。


        漏洞危害:

        Adobe Audition 14.4及更早版本存在任意代碼執(zhí)行漏洞,攻擊者可利用該漏洞執(zhí)行任意代碼?


        漏洞編號:

        CVE-2021-40740


        影響范圍:

        Adobe Adobe Audition <=14.4


        修復(fù)建議:

        及時測試并升級到最新版本或升級版本


        來源:CNVD


        4. MetInfo存在SQL注入漏洞


        漏洞介紹:

        MetInfo是一款適合企業(yè)建站的開源免費(fèi)CMS建站系統(tǒng)。


        漏洞危害:

        MetInfo存在SQL注入漏洞。攻擊者可利用漏洞獲取數(shù)據(jù)庫敏感信息。


        影響范圍:

        長沙米拓信息技術(shù)有限公司 metinfo V7.5.0


        修復(fù)建議:

        及時測試并升級到最新版本


        來源:CNVD



        專注滲透測試技術(shù)

        全球最新網(wǎng)絡(luò)攻擊技術(shù)


        END

        瀏覽 68
        點(diǎn)贊
        評論
        收藏
        分享

        手機(jī)掃一掃分享

        分享
        舉報
        評論
        圖片
        表情
        推薦
        點(diǎn)贊
        評論
        收藏
        分享

        手機(jī)掃一掃分享

        分享
        舉報
        1. <strong id="7actg"></strong>
        2. <table id="7actg"></table>

        3. <address id="7actg"></address>
          <address id="7actg"></address>
          1. <object id="7actg"><tt id="7actg"></tt></object>
            黑人巨大マラvs北条麻妃 | 久久久久亚洲AV无码尤物黑人 | 亚洲三级不卡 | 成人免费视频播放成人无码免费视频播放 | 久久人人爽人人爽人人片aV东京热 | 在线看亚洲 | 国产三级电影排行 | 91亚洲精品国偷拍自产在线视频 | 黄动漫视频 | 影音先锋男人的 |