找回密码
 注册创意安天

漏洞风险提示(20220812)

[复制链接]
发表于 2022-8-11 15:25 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1Adobe Character Animator缓冲区溢出漏洞(CVE-2022-34242)
一、漏洞描述:     
        1660202568987.jpg
       
        Adobe Character Animator是美国奥多比(Adobe)公司的一款动作捕捉和动画制作工具。
        Adobe Character Animator存在缓冲区溢出漏洞,该漏洞源于对用户提供的数据缺乏适当的验证,攻击者利用该漏洞触发缓冲区溢出导致任意代码执行。


二、风险等级:
           高危
三、影响范围:
        Adobe Character Animator >=22.0,<=22.4
        Adobe Character Animator <=4.4.7

四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://helpx.adobe.com/security ... mator/apsb22-34.htm



2 WordPress Pricing Deals for WooCommerce plugin SQL注入漏洞(CVE-2022-1057)
一、漏洞描述:     
        wordpress.jpg
        WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。
        WordPress Pricing Deals for WooCommerce plugin 2.0.2.02及之前的版本存在SQL注入漏洞,该漏洞源于在通过未经身份验证的用户可用的AJAX操作在SQL语句中使用参数之前未正确清理和转义参数。攻击者可利用该漏洞导致未经身份验证的SQL注入。

二、风险等级:
          高危
三、影响范围:
        WordPress Pricing Deals for WooCommerce plugin <=2.0.2.02
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://wpscan.com/vulnerability ... f-a837-794cdc3ad243



3Company Website CMS访问控制错误漏洞(CVE-2022-2702)
一、漏洞描述:     
        1660007990417.jpg
        Company Website CMS是Torrahclef个人开发者的一个公司网站/CMS。
        Company Website CMS存在访问控制错误漏洞,该漏洞源于组件Cookie Handler的文件site-settings.php存在错误的访问控制。攻击者可利用此漏洞导致未经授权访问以及未授权操作。

二、风险等级:
          高危
三、影响范围:
        Company Website CMS Company Website CMS
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://www.sourcecodester.com/p ... ebsite-cms-php.html



4 Cockpit访问控制错误漏洞(CVE-2022-2713)
一、漏洞描述:     
        1660202703605.jpg
        Cockpit是一个交互式服务器管理界面。
        Cockpit 2.2.0之前版本存在访问控制错误漏洞,该漏洞源于会话过期不足。攻击者可利用该漏洞使用过期会话凭据掌控账户。

二、风险等级:
           高危
三、影响范围:
        Cockpit Cockpit <2.2.0
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://github.com/cockpit-hq/co ... cc9939d9fafbe68731b
您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2024-12-27 21:26

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表