上周关注度较高的产品安全漏洞

X0_0X2022-04-06 16:24:41

一、境外厂商产品漏洞

1、WordPress Photo Gallery by 10Web plugin SQL注入漏洞

WordPress是Wordpress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是WordPress开源的一个应用插件。WordPress Photo Gallery by10Web plugin 1.6.0之前版本存在SQL注入漏洞,该漏洞源于bwg_frontend_data AJAX操作时,在SQL语句使用它之前不会验证和转义bwg_tag_id_bwg_thumbnails_0参数,未经身份验证攻击者可利用该漏洞执行非法SQL命令窃取数据库敏感数据。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2022-25758

2、Apple Xcode越界读取漏洞

Apple Xcode是美国苹果(Apple)公司的一套向开发人员提供的集成开发环境,它主要用于开发Mac OS X和iOS的应用程序。Apple Xcode 13.3之前版本存在越界读取漏洞,该漏洞源于otool中处理文件时出现边界错误,远程攻击者可利用该漏洞通过恶意制作的文件,导致应用程序意外终止或任意代码执行。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2022-23940

3、WordPress WP Email Users plugin SQL注入漏洞

WordPress是Wordpress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是WordPress开源的一个应用插件。WordPress WP Email Usersplugin 1.7.6版本及之前版本存在SQL注入漏洞,该漏洞源于WP Email Users插件不会转义weu_selected_users_1 AJAX操作中的data_raw 参数,任何经过身份验证的攻击者可利用该漏洞执行非法SQL命令窃取数据库敏感数据。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2022-25754

4、Oracle Taleo拒绝服务漏洞

Oracle Taleo是美国甲骨文(Oracle)公司的一个强大的独立人才招聘套件。用于寻找和聘用最佳候选人。Oracle Talent Acquisition Cloud - Taleo Enterprise Edition存在拒绝服务漏洞,该漏洞源于未对输入的错误消息做正确的处理,攻击者可利用该漏洞在系统上执行远程代码或导致拒绝服务(部分DOS)。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2022-25212

5、VMware Tools for Windows代码问题漏洞

Vmware VMware Tools for Windows是美国威睿(Vmware)公司的一套基于Windows平台的、VMWare虚拟机自带的增强工具,它是VMware提供的用于增强虚拟显卡和硬盘性能、以及同步虚拟机与主机时钟的驱动程序。VMware Tools for Windows存在代码问题漏洞,来宾操作系统上的本地特权攻击者可利用该漏洞将专门制作的库放入当前工作目录,并在来宾操作系统上使用提升的(SYSTEM)特权执行任意代码。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2022-23462

二、境内厂商产品漏洞

1、Tenda AX1806 fromSetSysTime函数堆栈溢出漏洞(CNVD-2022-23527)

TendaAX1806是中国腾达(Tenda)公司的一个WiFi6无线路由器。Tenda AX1806 fromSetSysTime函数存在堆栈溢出漏洞,攻击者可利用此漏洞通过time参数导致拒绝服务 (DoS)。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2022-23527

2、温州互引信息技术有限公司BossCMS存在SQL注入漏洞

BossCMS是一款网站内容管理系统。温州互引信息技术有限公司BossCMS存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2022-18252

3、达梦数据库管理系统存在代码执行漏洞

武汉达梦数据库股份有限公司是一家致力于数据库管理系统与大数据平台的研发、销售和服务,同时可为用户提供全栈数据产品和解决方案的公司。达梦数据库管理系统存在代码执行漏洞,攻击者可利用该漏洞获取服务器控制权。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2022-18260

4、温州互引信息技术有限公司BossCMS存在XSS漏洞

BossCMS是温州互引信息技术有限公司开发的一款基于自主研发PHP框架MySQL架构的内容管理系统。温州互引信息技术有限公司BossCMS存在XSS漏洞,攻击者可利用该漏洞获取用户cookie等敏感信息。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2022-18309

5、TuziCMS SQL注入漏洞(CNVD-2022-25982)

TuziCMS(兔子CMS)是一款基于PHP和MySQL的企业建站内容管理系统(CMS)。TuziCMS 2.0.6版本存在SQL注入漏洞,该漏洞源于AppManageControllerBannerController.class.php缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令窃取数据库敏感数据。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2022-25982


信息安全wordpress
本作品采用《CC 协议》,转载必须注明作者和本文链接
据悉,漏洞被追踪为 CVE-2023-2982,身份验证绕过漏洞影响包括 7.6.4 之前在内的所有插件版本。2023 年 6 月 2 日,相关组织负责任地发布了 7.6.5 版本,CVE-2023-2982 漏洞问题已于 2023 年 6 月 14 日得到解决。Wordfence 研究员 István Márton 表示 CVE-2023-2982 漏洞使未经身份认证的网络攻击者有可能获得对网站上任何账户的访问权,甚至包括用于管理网站的账户,但前提是攻击者知道或能够找到相关的电子邮件地址。好消息是,漏洞已于 2023 年 6 月 6 日发布的 4.6.0.1 版本中完成了修补。
漏洞态势根据国家信息安全漏洞库(CNNVD)统计,2021年9月份采集安全漏洞共1704个。本月接报漏洞17
根据国家信息安全漏洞库统计,2021年8月份采集安全漏洞共1911个。合计1633个漏洞已有修复补丁发布,本月整体修复率85.45%。截至2021年08月31日,CNNVD采集漏洞总量已达167566个。总体来看,本月整体修复率,由上月的88.29%下降至本月的85.45%。
多达 120 万 WordPress 客户的数据已在 GoDaddy的安全事件中暴露。
公开漏洞情况 本周CNNVD采集安全漏洞427个。本周国内厂商漏洞9个,友讯公司漏洞数量最多,有5个。本周共发布超危漏洞16个,高危漏洞144个,中危漏洞255个,低危漏洞12个。根据补丁信息统计,合计412个漏洞已有修复补丁发布,整体修复率为96.49%。目前,VMware官方已经发布漏洞修复补丁,建议用户及时确认是否受到漏洞影响,尽快采取修补措施。
据悉,漏洞被追踪为 CVE-2023-2982,身份验证绕过漏洞影响包括 7.6.4 之前在内的所有插件版本。2023 年 6 月 2 日,相关组织负责任地发布了 7.6.5 版本,CVE-2023-2982 漏洞问题已于 2023 年 6 月 14 日得到解决。
世界上最大的域名注册商之一,网络注册商和托管公司GoDaddy周一向美国证券交易委员会(SEC)提交了一份文件,显示该公司多达120万个托管WordPress客户的数据已被未经授权的第三方访问。
国家信息安全漏洞共享平台本周共收集、整理信息安全漏洞548个,其中高危漏洞158个、中危漏洞300个、低危漏洞90个。本周CNVD接到的涉及党政机关和企事业单位的事件型漏洞总数5952个,与上周环比减少12%。本周,CNVD发布了《Microsoft发布2022年8月安全更新》。详情参见CNVD网站公告内容。
近期,德国联邦信息安全办公室(BSI)建议用户卸载卡巴斯基反病毒软件,因为他们发现这家网络安全公司可能与俄罗斯持续入侵乌克兰期间的黑客攻击有关。
2021年9月13日-2021年9月19日 本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。
X0_0X
暂无描述