freestyle 发表于 2023-8-11 09:53

漏洞风险提示(20230811)

免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内 容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。
1 Mozilla Firefox and Firefox ESR安全绕过漏洞
一、漏洞描述:
https://image.3001.net/images/20220308/1646710335_6226ce3fe519185974ceb.png!small
    Mozilla Firefox是美国Mozilla基金会的一款开源Web浏览器。Mozilla Firefox and Firefox ESR存在安全绕过漏洞,攻击者可利用该漏洞绕过跨域限制。
二、风险等级:
    高危
三、影响范围:
    Mozilla Firefox <116
Mozilla Firefox ESR <102.14
Mozilla Firefox ESR <115.1
四、修复建议:
    目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
    https://www.mozilla.org/en-US/security/advisories/mfsa2023-29/
2 Mozilla Firefox欺骗漏洞
一、漏洞描述:
https://image.3001.net/images/20220308/1646710335_6226ce3fe519185974ceb.png!small
    Mozilla Firefox是美国Mozilla基金会的一款开源Web浏览器。Mozilla Firefox存在欺骗漏洞,攻击者可利用该漏洞进行欺骗攻击。
二、风险等级:
    高危
三、影响范围:
    Mozilla Firefox <116
四、修复建议:
    目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
    https://www.mozilla.org/en-US/security/advisories/mfsa2023-29/
3 Linux kernel缓冲区溢出漏洞(CVE-2023-34319 )
一、漏洞描述:

    Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核,Linux kernel存在安全漏洞,该漏洞源于异常数据包导致 netback 缓冲区溢出。
二、风险等级:
    高危
三、影响范围:
    SUSE Linux Enterprise Desktop 15 SP4
四、修复建议:
    目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
    http://xenbits.xen.org/xsa/advisory-432.html
4 WordPress plugin Real Estate Manager 安全漏洞(CVE-2023-4239 )
一、漏洞描述:
https://image.3001.net/images/20230508/1683512214_64585b96e57272e3637ed.png!small
    WordPress是一套使用PHP语言开发的博客平台,WordPress plugin Real Estate Manager 6.7.1版本及之前版本存在安全漏洞。
二、风险等级:
    高危
三、影响范围:
    WordPress plugin Real Estate Manager <= 0.4.6
四、修复建议:
    目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
    https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/real-estate-manager/real-estate-manager-671-arbitrary-usermeta-update-to-authenticated-subscriber-privilege-escalation
页: [1]
查看完整版本: 漏洞风险提示(20230811)