找回密码
 注册创意安天

漏洞风险提示(20260120)

[复制链接]
发表于 2026-1-21 09:43 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。

1 Google Looker SQL注入漏洞(CVE-2025-12397)
一、漏洞描述:
         屏幕截图 2026-01-12 124252 - 副本.jpg
        Google Looker是美国谷歌(Google)公司的一个智能商业平台。
        Google Looker 存在SQL注入漏洞,该漏洞源于用户可注入恶意SQL语句,攻击者可利用该漏洞以报告所有者权限执行SQL注入攻击。

二、风险等级:
        高
三、影响范围:
        Google Google Looker
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://cloud.google.com/support/bulletins#gcp-2025-053



2 Google zx任意目录删除漏洞(CVE-2025-13437)
一、漏洞描述:
         屏幕截图 2026-01-12 124252.jpg
        zx是Google开源的一个编写脚本的工具。
        zx存在任意目录删除漏洞,该漏洞源于src/cli.ts中linkNodeModules函数的cleanup逻辑错误,攻击者可利用该漏洞删除当前工作目录之外的外部目录,导致拒绝服务。

二、风险等级:
        高
三、影响范围:
          Google zx
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://github.com/google/zx/releases



3 Lite XL任意代码执行漏洞(CVE-2025-12120)
一、漏洞描述:
         屏幕截图 2026-01-20 105906.jpg
        Lite XL是lite-xl开源的一个轻量级文本编辑器。
        Lite XL 2.1.8及之前版本存在任意代码执行漏洞,该漏洞源于自动执行.lite_project.lua文件,攻击者可利用该漏洞执行不可信的Lua代码,以Lite XL进程的权限执行任意代码。

二、风险等级:
        高
三、影响范围:
        Lite XL Lite XL  V2.1.9之前版本
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://github.com/lite-xl/lite-xl



4 Tenda AC21堆栈缓冲区溢出漏洞(CVE-2025-13445)
一、漏洞描述:
         屏幕截图 2025-11-17 094056.jpg
        Tenda AC21是中国腾达(Tenda)公司的一款无线路由器。
        Tenda AC21 16versions03.08.16版本存在栈缓冲区溢出漏洞,该漏洞源于/goform/SetIpMacBind文件未知功能异常,攻击者可利用该漏洞通过操纵list参数发起堆栈缓冲区溢出攻击,导致拒绝服务。

二、风险等级:
        高
三、影响范围:
        Tenda AC21 16.03.08.16
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        http://www.tenda.cn/

您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-4-18 05:18

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表