freestyle 发表于 2024-4-18 10:09

漏洞风险提示(20240418)

免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。

1 网康科技NS-ASG应用安全网关 config_ISCGroupNoCache.php SQL注入漏洞(CVE-2024-3457)
一、漏洞描述:   
       
        网康科技的NS-ASG应用安全网关是一款软硬件一体化的产品,集成了SSL和IPSec,旨在保障业务访问的安全性,适配所有移动终端,提供多种链路均衡和选择技术,支持多种认证方式灵活组合,以及内置短信认证、LDAP令牌、USB KEY等多达13种认证方式。
        网康科技NS-ASG应用安全网关存在SQL注入漏洞,未授权的攻击者可以通过该漏洞获取数据库敏感信息。
二、风险等级:
           高危
三、影响范围:
        网康科技NS-ASG应用安全网关
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://www.netentsec.com/

2 网康科技NS-ASG应用安全网关 add_postlogin.php SQL注入漏洞(CVE-2024-3455)
一、漏洞描述:   
       
        网康科技的NS-ASG应用安全网关是一款软硬件一体化的产品,集成了SSL和IPSec,旨在保障业务访问的安全性,适配所有移动终端,提供多种链路均衡和选择技术,支持多种认证方式灵活组合,以及内置短信认证、LDAP令牌、USB KEY等多达13种认证方式。
        网康科技NS-ASG应用安全网关存在SQL注入漏洞,未授权的攻击者可以通过该漏洞获取数据库敏感信息。
二、风险等级:
           高危
三、影响范围:
        网康科技NS-ASG应用安全网关
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://www.netentsec.com/

3 Novel-Plus SQL注入漏洞(CVE-2024-24021)
一、漏洞描述:   
       
        Novel-Plus是Novel-Plus公司的一个在线社交阅读和写作平台。
        Novel-Plus 4.3.0-RC1及之前版本存在SQL注入漏洞,攻击者可利用该漏洞通过路径/novel/userFeedback/list执行任意SQL命令。
二、风险等级:
           高危
三、影响范围:
        novel-plus novel-plus <= 4.3.0-RC1
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://github.com/201206030/novel-plus

4 BMC Software Compuware iStrobe Web任意文件上传漏洞(CVE-2023-40304)
一、漏洞描述:   
       
        BMC Software Compuware iStrobe Web是BMC Software公司的一款专为在工作站上与 Strobe MVS 应用性能测量系统结合使用而设计的产品。
        BMC Software Compuware iStrobe Web 20.13版本存在安全漏洞,该漏洞源于存在存在远程shell上传漏洞,允许路径遍历和任意文件上传。
二、风险等级:
           高危
三、影响范围:
        BMC Software Compuware iStrobe Web 20.13
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://www.bmc.com/
页: [1]
查看完整版本: 漏洞风险提示(20240418)