找回密码
 注册创意安天

漏洞风险提示(20240418)

[复制链接]
发表于 2024-4-18 10:09 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 网康科技NS-ASG应用安全网关 config_ISCGroupNoCache.php SQL注入漏洞(CVE-2024-3457)
一、漏洞描述:     
        网康.jpg
        网康科技的NS-ASG应用安全网关是一款软硬件一体化的产品,集成了SSL和IPSec,旨在保障业务访问的安全性,适配所有移动终端,提供多种链路均衡和选择技术,支持多种认证方式灵活组合,以及内置短信认证、LDAP令牌、USB KEY等多达13种认证方式。
        网康科技NS-ASG应用安全网关存在SQL注入漏洞,未授权的攻击者可以通过该漏洞获取数据库敏感信息。

二、风险等级:
           高危
三、影响范围:
        网康科技NS-ASG应用安全网关
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://www.netentsec.com/



2 网康科技NS-ASG应用安全网关 add_postlogin.php SQL注入漏洞(CVE-2024-3455)
一、漏洞描述:     
        网康.jpg
        网康科技的NS-ASG应用安全网关是一款软硬件一体化的产品,集成了SSL和IPSec,旨在保障业务访问的安全性,适配所有移动终端,提供多种链路均衡和选择技术,支持多种认证方式灵活组合,以及内置短信认证、LDAP令牌、USB KEY等多达13种认证方式。
        网康科技NS-ASG应用安全网关存在SQL注入漏洞,未授权的攻击者可以通过该漏洞获取数据库敏感信息。

二、风险等级:
           高危
三、影响范围:
        网康科技NS-ASG应用安全网关
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://www.netentsec.com/



3 Novel-Plus SQL注入漏洞(CVE-2024-24021)
一、漏洞描述:     
       
        Novel-Plus是Novel-Plus公司的一个在线社交阅读和写作平台。
        Novel-Plus 4.3.0-RC1及之前版本存在SQL注入漏洞,攻击者可利用该漏洞通过路径/novel/userFeedback/list执行任意SQL命令。

二、风险等级:
           高危
三、影响范围:
        novel-plus novel-plus <= 4.3.0-RC1
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://github.com/201206030/novel-plus



4 BMC Software Compuware iStrobe Web任意文件上传漏洞(CVE-2023-40304)
一、漏洞描述:     
        BMC Software.jpg
        BMC Software Compuware iStrobe Web是BMC Software公司的一款专为在工作站上与 Strobe MVS 应用性能测量系统结合使用而设计的产品。
        BMC Software Compuware iStrobe Web 20.13版本存在安全漏洞,该漏洞源于存在存在远程shell上传漏洞,允许路径遍历和任意文件上传。

二、风险等级:
           高危
三、影响范围:
        BMC Software Compuware iStrobe Web 20.13
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://www.bmc.com/
您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2024-12-27 03:58

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表