漏洞信息详情
Alex Weber Tenable 代码问题漏洞
漏洞简介
Alex Weber Tenable是 Alex Weber开源的一个应用软件。用于洞悉任何平台上每项资产的风险暴露状况。
Tenable for Jira Cloud 存在安全漏洞,该漏洞允许具有本地访问主机权限的攻击者通过使用一个特别制作的YAML配置文件运行应用程序来运行任意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/tenable/integration-jira-cloud/commit/f8c2095fd529e664e7fa25403a0a4a85bb3907d0
参考网址
来源:MISC
链接:https://github.com/tenable/integration-jira-cloud/commit/f8c2095fd529e664e7fa25403a0a4a85bb3907d0
来源:MISC
链接:https://pyyaml.docsforge.com/master/documentation/#loading-yaml
来源:MISC
链接:https://pypi.org/project/tenable-jira-cloud/
来源:CONFIRM
链接:https://github.com/tenable/integration-jira-cloud/security/advisories/GHSA-8278-88vv-x98r
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-21371
受影响实体
暂无
补丁
- Tenable 代码问题漏洞的修复措施<!--2021-3-10-->
还没有评论,来说两句吧...