漏洞信息详情
ZStack 代码注入漏洞
漏洞简介
ZStack是一个开源 IaaS(基础设施即服务)软件,旨在自动化数据中心,通过 API 管理计算、存储和网络资源。
ZStack 存在代码注入漏洞,攻击者可利用该漏洞远程代码执行。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/zstackio/zstack/security/advisories/GHSA-6xgq-7rqg-x3q5
参考网址
来源:CONFIRM
链接:https://securitylab.github.com/advisories/GHSL-2021-065-zstack/
来源:MISC
链接:https://github.com/zstackio/zstack/security/advisories/GHSA-6xgq-7rqg-x3q5
来源:MISC
链接:https://blog.orange.tw/2019/02/abusing-meta-programming-for-unauthenticated-rce.html
受影响实体
暂无
补丁
- ZStack 代码注入漏洞的修复措施<!--2021-8-17-->
还没有评论,来说两句吧...