GoCD < 21.1.0 存在反序列化漏洞
漏洞描述
GoCD 是一个开源的持续集成和持续交付系统。
GoCD 在21.1.0之前的版本中由于 Spring RemoteInvocation 端点暴露了代理通信,并允许对任意 java 对象进行反序列化从而存在潜在的反序列化漏洞,具有代理级别的身份验证的攻击者可利用此漏洞进行远程代码执行。
漏洞名称 | GoCD < 21.1.0 存在反序列化漏洞 |
---|---|
漏洞类型 | 反序列化 |
发现时间 | 2022-10-15 |
漏洞影响广度 | 小 |
MPS编号 | MPS-2022-59869 |
CVE编号 | CVE-2022-39311 |
CNVD编号 | - |
影响范围
gocd-server@(-∞, 21.1.0)
修复方案
将组件 gocd-server 升级至 21.1.0 及以上版本
参考链接
https://www.oscs1024.com/hd/MPS-2022-59869
https://github.com/gocd/gocd/security/advisories/GHSA-2hjh-3p3p-8hcm
https://github.com/gocd/gocd/commit/7b88b70d6f7f429562d5cab49a80ea856e34cdc8
https://www.gocd.org/releases/#21-1-0
情报订阅
OSCS(开源软件供应链安全社区)通过最快、最全的方式,发布开源项目最新的安全风险动态,包括开源组件安全漏洞、事件等信息。同时提供漏洞、投毒情报的免费订阅服务,社区用户可通过配置飞书、钉钉、企业微信机器人,及时获得一手情报信息推送:
https://www.oscs1024.com/cm/?src=osc
具体订阅方式详见:
https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
@fastify/websocket 存在未捕获异常漏洞
漏洞描述 @fastify/websocket 是一个给 fastify 提供 websocket 支持的组件。 @fastify/websocket 的受影响版本中由于未对异常进行捕获,攻击者可利用此漏洞通过发送特定的格式错误的数据包造成拒绝服务,可以手动添加错误处理程序缓解此漏洞,建议升级到补丁版本。所有版本的 fastify-websocket 也会受到影响,该模块已弃用,没有进行行修补。 漏洞名称 @fastify/websocket 存在未捕获异常漏洞 漏洞类型 未捕获的异常 发现时间 2022-11-09 漏洞影响广度 极小 MPS编号 MPS-2022-63984 CVE编号 CVE-2022-39386 CNVD编号 - 影响范围 @fastify/websocket@[5.0.0, 5.0.1) @fastify/websocket@[6.0.0, 7.1.1) fastify-websocket@影响所有版本 修复方案 升级@fastify/websocket到 5.0.1 或 7.1.1 或更高版本 fastify-websocket 已停止维护,请替换为@fas...
- 下一篇
Fedora 38 将提供用于移动设备的 Phosh 映像
Fedora 拥有一则新提案:在 Fedora 38 中提供移动端 Phosh 映像。目前 Fedora 移动端 SIG(特别兴趣小组) 已将 Phosh 和相关软件包打包成一个“phosh-desktop”软件包组,并开始为移动设备制作 x86_64 和 aarch64 映像。 Phosh 是用于基于触摸的移动设备(如智能手机、平板电脑)的图形 Shell,基于 GNOME 的 Wayland 堆栈,由 Purism 公司为其 Linux 智能手机 Librem 5 开发。 目前 Phosh 已被 Postmarket OS、Mobian(Debian 移动侧)、Manjaro 和 openSUSE 等项目用于移动端开发。 传统的 Fedora 桌面对许多 x86_64 和 aarch64 平板电脑和其他移动设备来说并不适用,这些移动设备需要以触摸为中心的界面和桌面。拥有对应的 Fedora 映像,将使Fedora 在这些设备上的安装和使用变得更加容易。Phosh 映像的用意也在于此道,它可以把 Fedora 传播到移动设备上,并将更多用户带入 Fedora 社区。 作为 Fedor...
相关文章
文章评论
共有0条评论来说两句吧...