OpenAPI Generator 存在 SSRF 漏洞
漏洞描述
OpenAPI Generator 是一个用于生成客户端和服务器代码的开源工具,它基于 OpenAPI 规范(以前称为 Swagger 规范)来生成各种编程语言和框架的代码。
OpenAPI Generator受影响版本存在SSRF漏洞,由于 /api/gen/clients/{language}、/api/gen/servers/{framework}端点未对接收的 openAPIUrl 参数进行安全检验,未经身份验证的攻击者通过构造恶意的openAPIUrl利用此漏洞进行服务器端请求伪造 (SSRF) 攻击。
漏洞名称 | OpenAPI Generator 存在SSRF漏洞 |
---|---|
漏洞类型 | SSRF |
发现时间 | 2023-04-01 |
漏洞影响广度 | 一般 |
MPS编号 | MPS-2023-6330 |
CVE编号 | CVE-2023-27162 |
CNVD编号 | - |
影响范围
org.openapitools:openapi-generator@(-∞, v6.4.0]
修复方案
官方暂未发布新版本,请关注官方通告:https://github.com/OpenAPITools/openapi-generator
参考链接
https://www.oscs1024.com/hd/MPS-2023-6330
https://nvd.nist.gov/vuln/detail/CVE-2023-27162
免费情报订阅&代码安全检测
OSCS是国内首个开源软件供应链安全社区,社区联合开发者帮助全球顶级开源项目解决安全问题,并提供实时的安全漏洞情报,同时提供专业的代码安全检测工具为开发者免费使用。社区开发者可以通过配置飞书、钉钉、企业微信机器人获取一手的情报。
免费代码安全检测工具: https://www.murphysec.com/?src=osc
免费情报订阅: https://www.oscs1024.com/cm/?src=osc
具体订阅方式详见: https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Apache James 存在权限提升漏洞
漏洞描述 Apache James 是一个基于Java语言开发的邮件服务器软件。 该项目受影响版本存在权限提升漏洞,由于Apache James 3.7.3及之前版本默认提供无需身份验证的 JMX 管理服务且使用LOG4J MBeans接口等导致存在反序列化漏洞。具备本地用户权限的攻击者可通过Log4j MBeans接口或CommonsBeanutils1链触发反序列化造成任意命令执行,由于JMX 管理服务仅在本地主机开放,故此漏洞只能用于权限提升。 漏洞名称 Apache James 存在权限提升漏洞 漏洞类型 缺省权限不正确 发现时间 2023-03-31 漏洞影响广度 一般 MPS编号 MPS-2023-5287 CVE编号 CVE-2023-26269 CNVD编号 - 影响范围 org.apache.james:james-server-guice-jmx@(-∞, 3.7.4) 修复方案 将组件 org.apache.james:james-server-guice-jmx 升级至 3.7.4 及以上版本 参考链接 https://www.oscs1024.com/hd/M...
- 下一篇
Apache mod_auth_openidc 模块存在拒绝服务漏洞
漏洞描述 mod_auth_openidc 是 Apache 2.x HTTP 服务器的身份验证和授权模块,实现了 OpenID Connect Relying Party 单点登录功能,OIDCStripCookies 用于从 OpenID Connect 授权令牌中移除指定的 Cookie。 mod_auth_openidc 受影响版本中由于 mod_auth_openidc#oidc_strip_cookies 方法未对包含 NULL 值的 cookie 有效过滤,当配置 OIDCStripCookies 时,攻击者可通过提供一个精心制作的 Cookie 造成 mod_auth_openidc 由于空指针引用导致分段错误,从而造成拒绝服务。 漏洞名称 Apache mod_auth_openidc 模块存在拒绝服务漏洞 漏洞类型 空指针解引用 发现时间 2023-04-04 漏洞影响广度 小 MPS编号 MPS-2023-8490 CVE编号 CVE-2023-28625 CNVD编号 - 影响范围 mod_auth_openidc@[2.0.0, 2.4.13.2) 修复方案 ...
相关文章
文章评论
共有0条评论来说两句吧...