freestyle 发表于 2026-3-30 11:21

漏洞风险提示(20260327)

免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。
1 OpenClaw拒绝服务漏洞(CVE-2026-22178)
一、漏洞描述:
      
      OpenClaw是OpenClaw开源的一个智能人工助理。
        OpenClaw存在拒绝服务洞,攻击者可利用该漏洞导致正则表达式注入和拒绝服务。
二、风险等级:
      高
三、影响范围:
      OpenClaw OpenClaw <2026.2.19
四、修复建议:
      目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
      https://github.com/openclaw/openclaw/releases

2 Apache Airflow信息泄露漏洞(CVE-2026-28779)
一、漏洞描述:
      
      Apache Airflow是美国阿帕奇(Apache)基金会的一套具有创建、管理和监控工作流程功能的开源平台。该平台具有可扩展和动态监控等特点。
        Apache Airflow存在信息泄露漏洞,该漏洞源于会话令牌路径设置不当,攻击者可利用该漏洞导致同域下任何应用程序捕获有效会话令牌,实现完全会话接管。
二、风险等级:
      高
三、影响范围:
      Apache Airflow ≥3.0.0,≤3.1.7
四、修复建议:
      目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
      https://airflow.apache.org/

3 Adobe Commerce授权问题漏洞(CVE-2026-21359)
一、漏洞描述:
      
      Adobe Commerce是美国奥多比(Adobe)公司的一种面向商家和品牌的全球领先的数字商务解决方案。
        Adobe Commerce存在授权问题漏洞,攻击者可利用该漏洞绕过安全措施,对数据的完整性和可用性造成有限影响。
二、风险等级:
      高
三、影响范围:
      Drupal Commerce ≤2.4.9-alpha3 / ≤2.4.8-p3 / ≤2.4.7-p8 / ≤2.4.6-p13 / ≤2.4.5-p15 / ≤2.4.4-p16
      Adobe Commerce B2B ≤1.5.3-alpha3 / ≤1.5.2-p3 / ≤1.4.2-p8 / ≤1.3.5-p13 / ≤1.3.4-p15 / ≤1.3.3-p16
      Adobe Magento Open Source ≤2.4.9-alpha3 / ≤2.4.8-p3 / ≤2.4.7-p8 / ≤2.4.6-p13 / ≤2.4.5-p15
四、修复建议:
      目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
      https://helpx.adobe.com/security/products/magento/apsb26-05.html

4 OpenClaw命令注入漏洞(CVE-2026-32052)
一、漏洞描述:
      
      OpenClaw是OpenClaw开源的一个智能人工助理。
        OpenClaw 2026.2.24之前版本存在命令注入漏洞。该漏洞源于system.run shell-wrapper中未能正确过滤构造命令特殊字符、命令等,攻击者可利用该漏洞导致执行隐藏命令。
二、风险等级:
      高
三、影响范围:
      OpenClaw OpenClaw ≤2026.2.23
四、修复建议:
      目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
      https://github.com/openclaw/openclaw/releases
页: [1]
查看完整版本: 漏洞风险提示(20260327)