找回密码
 注册创意安天

漏洞风险提示(20240228)

[复制链接]
发表于 2024-2-28 09:13 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。

1 Nagios XI SQL注入漏洞(CVE-2024-24401)
一、漏洞描述:
        Nagios XI.jpg
        Nagios XI是美国Nagios公司的一套IT基础设施监控解决方案。该方案支持对应用、服务、操作系统等进行监控和预警。
        Nagios XI 2024R1.01版本存在SQL注入漏洞,该漏洞源于允许远程攻击者通过monitoringwizard.php 组件使用精心设计的有效负载执行任意代码。

二、风险等级:
        高危
三、影响范围:
        Nagios XI 2024R1.01
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://www.nagios.com/changelog/


2 WordPress Plugin SuperFaktura WooCommerce 服务器端请求伪造攻击漏洞(CVE-2024-1758)
一、漏洞描述:
        WordPress.jpg
        WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。
        WordPress plugin是一个应用插件。WordPress Plugin SuperFaktura WooCommerce 1.40.3 版本及之前版本存在安全漏洞,该漏洞源于可以通过 wc_sf_url_check 函数进行服务器端请求伪造攻击。

二、风险等级:
        高危
三、影响范围:
        WordPress Plugin SuperFaktura WooCommerce <= 1.40.3
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://www.wordfence.com/threat ... 2cc32767?source=cve


3 OpenDMARC 安全漏洞(CVE-2024-25768)
一、漏洞描述:
       
        OpenDMARC是The Trusted Domain项目的一款DMARC(基于域的消息认证、报告和一致性)规范的开源实现。
        OpenDMARC 1.4.2 版本存在安全漏洞,该漏洞源于 /OpenDMARC/libopendmarc/opendmarc_policy.c 文件存在空指针解除引用漏洞。

二、风险等级:
        高危
三、影响范围:
        OpenDMARC 1.4.2
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://github.com/trusteddomainproject/OpenDMARC.git


4 WordPress Plugin Icons Font Loader 代码问题漏洞(CVE-2024-24714)
一、漏洞描述:
        WordPress.jpg
        WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。
        WordPress plugin是一个应用插件。WordPress Plugin Icons Font Loader 1.1.4版本及之前版本存在代码问题漏洞,该漏洞源于存在危险类型漏洞的文件不受限制上传。

二、风险等级:
        高危
三、影响范围:
        WordPress Plugin Icons Font Loader <= 1.1.4
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://wordpress.org/plugins/icons-font-loader/

您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2024-12-26 19:05

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表