freestyle 发表于 2022-8-11 15:25

漏洞风险提示(20220812)

免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。

1Adobe Character Animator缓冲区溢出漏洞(CVE-2022-34242)
一、漏洞描述:   
       
       
        Adobe Character Animator是美国奥多比(Adobe)公司的一款动作捕捉和动画制作工具。
        Adobe Character Animator存在缓冲区溢出漏洞,该漏洞源于对用户提供的数据缺乏适当的验证,攻击者利用该漏洞触发缓冲区溢出导致任意代码执行。

二、风险等级:
           高危
三、影响范围:
        Adobe Character Animator >=22.0,<=22.4
        Adobe Character Animator <=4.4.7
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://helpx.adobe.com/security/products/character_animator/apsb22-34.htm

2 WordPress Pricing Deals for WooCommerce plugin SQL注入漏洞(CVE-2022-1057)
一、漏洞描述:   
       
        WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。
        WordPress Pricing Deals for WooCommerce plugin 2.0.2.02及之前的版本存在SQL注入漏洞,该漏洞源于在通过未经身份验证的用户可用的AJAX操作在SQL语句中使用参数之前未正确清理和转义参数。攻击者可利用该漏洞导致未经身份验证的SQL注入。
二、风险等级:
          高危
三、影响范围:
        WordPress Pricing Deals for WooCommerce plugin <=2.0.2.02
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://wpscan.com/vulnerability/7c33ffc3-84d1-4a0f-a837-794cdc3ad243

3Company Website CMS访问控制错误漏洞(CVE-2022-2702)
一、漏洞描述:   
       
        Company Website CMS是Torrahclef个人开发者的一个公司网站/CMS。
        Company Website CMS存在访问控制错误漏洞,该漏洞源于组件Cookie Handler的文件site-settings.php存在错误的访问控制。攻击者可利用此漏洞导致未经授权访问以及未授权操作。
二、风险等级:
          高危
三、影响范围:
        Company Website CMS Company Website CMS
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://www.sourcecodester.com/php/15517/company-website-cms-php.html

4 Cockpit访问控制错误漏洞(CVE-2022-2713)
一、漏洞描述:   
       
        Cockpit是一个交互式服务器管理界面。
        Cockpit 2.2.0之前版本存在访问控制错误漏洞,该漏洞源于会话过期不足。攻击者可利用该漏洞使用过期会话凭据掌控账户。
二、风险等级:
           高危
三、影响范围:
        Cockpit Cockpit <2.2.0
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://github.com/cockpit-hq/cockpit/commit/dd8d0314912fa6517ebd2cc9939d9fafbe68731b
页: [1]
查看完整版本: 漏洞风险提示(20220812)