创意安天

 找回密码
 注册创意安天

漏洞风险提示(20240205)

[复制链接]
发表于 2024-2-5 09:23 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。

1 Ray命令注入漏洞(CVE-2023-6019)
一、漏洞描述:
        ray.jpg
        Ray是ray-project开源的一个用于扩展AI和Python应用程序的统一框架。
        Ray 2.8.1之前版本的cpu_profile URL参数存在命令注入漏洞,攻击者可利用该漏洞在无需身份认证的情况下执行操作系统命令。

二、风险等级:
        高危
三、影响范围:
        Ray Ray < 2.8.1
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://huntr.com/bounties/d0290f3c-b302-4161-89f2-c13bb28b4cfe


2 Wireshark拒绝服务漏洞(CVE-2023-6174)
一、漏洞描述:
        wireshark.jpg
        Wireshark(前称Ethereal)是导线鲨鱼(Wireshark)团队的一套网络数据包分析软件,功能是截取网络数据包,并显示出详细的数据以供分析。
        Wireshark 4.0.0至4.0.10版本存在拒绝服务漏洞,攻击者可利用该漏洞导致SSH解析器崩溃,进而通过数据包注入或特制的捕获文件使程序拒绝服务。

二、风险等级:
        高危
三、影响范围:
        Wireshark Wireshark >= 4.0.0
        Wireshark Wireshark <= 4.0.10

四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://gitlab.com/wireshark/wireshark/-/issues/19369


3 OpenSupports任意文件上传漏洞(CVE-2023-48031)
一、漏洞描述:
       
        OpenSupports是一款简单的开源的票务平台。
        OpenSupports 4.11.0版本存在任意文件上传漏洞,攻击者可利用该漏洞绕过安全限制并上传.bat文件,进而执行任意代码。

二、风险等级:
        高危
三、影响范围:
        OpenSupports OpenSupports 4.11.0
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://nitipoom-jar.github.io/CVE-2023-48031/


4 Adobe Premiere Pro越界读取漏洞(CVE-2023-47058)
一、漏洞描述:
        Adobe Premiere.jpg
        Adobe Premiere Pro是美国奥多比(Adobe)公司的一套非线性编辑的视频剪辑软件。
        Adobe Premiere Pro 24.0之前版本和23.6之前版本存在越界读取漏洞,攻击者可利用该漏洞诱导用户打开恶意文件,进而在当前用户的环境中执行代码。

二、风险等级:
        高危
三、影响范围:
        Adobe Adobe Premiere Pro < 24.0
        Adobe Adobe Premiere Pro < 23.6

四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://helpx.adobe.com/security ... _pro/apsb23-65.html

您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

小黑屋|手机版|Archiver|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2024-5-4 03:26

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表