漏洞风险提示(20240228)
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。1 Nagios XI SQL注入漏洞(CVE-2024-24401)
一、漏洞描述:
Nagios XI是美国Nagios公司的一套IT基础设施监控解决方案。该方案支持对应用、服务、操作系统等进行监控和预警。
Nagios XI 2024R1.01版本存在SQL注入漏洞,该漏洞源于允许远程攻击者通过monitoringwizard.php 组件使用精心设计的有效负载执行任意代码。
二、风险等级:
高危
三、影响范围:
Nagios XI 2024R1.01
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.nagios.com/changelog/
2 WordPress Plugin SuperFaktura WooCommerce 服务器端请求伪造攻击漏洞(CVE-2024-1758)
一、漏洞描述:
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。
WordPress plugin是一个应用插件。WordPress Plugin SuperFaktura WooCommerce 1.40.3 版本及之前版本存在安全漏洞,该漏洞源于可以通过 wc_sf_url_check 函数进行服务器端请求伪造攻击。
二、风险等级:
高危
三、影响范围:
WordPress Plugin SuperFaktura WooCommerce <= 1.40.3
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.wordfence.com/threat-intel/vulnerabilities/id/520598d7-863f-4bf3-ba74-fa9b2cc32767?source=cve
3 OpenDMARC 安全漏洞(CVE-2024-25768)
一、漏洞描述:
OpenDMARC是The Trusted Domain项目的一款DMARC(基于域的消息认证、报告和一致性)规范的开源实现。
OpenDMARC 1.4.2 版本存在安全漏洞,该漏洞源于 /OpenDMARC/libopendmarc/opendmarc_policy.c 文件存在空指针解除引用漏洞。
二、风险等级:
高危
三、影响范围:
OpenDMARC 1.4.2
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/trusteddomainproject/OpenDMARC.git
4 WordPress Plugin Icons Font Loader 代码问题漏洞(CVE-2024-24714)
一、漏洞描述:
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。
WordPress plugin是一个应用插件。WordPress Plugin Icons Font Loader 1.1.4版本及之前版本存在代码问题漏洞,该漏洞源于存在危险类型漏洞的文件不受限制上传。
二、风险等级:
高危
三、影响范围:
WordPress Plugin Icons Font Loader <= 1.1.4
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://wordpress.org/plugins/icons-font-loader/
页:
[1]