漏洞信息详情
A-Tune 安全漏洞
漏洞简介
A-Tune是openEuler社区的一个为 atuned AI 调优系统提供的服务。
A-Tune before 0.3-0.8中存在安全漏洞,该漏洞源于以本地用户身份登录并运行 curl 命令以访问本地 atune url 界面以提升本地权限或修改任何文件。默认配置中未强制启用身份验证。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.openeuler.org/zh/security/safety-bulletin/detail.html?id=openEuler-SA-2022-1541
参考网址
来源:CONFIRM
链接:https://www.openeuler.org/zh/security/safety-bulletin/detail.html?id=openEuler-SA-2022-1541
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2021-33658/
受影响实体
暂无
补丁
- A-Tune 安全漏洞的修复措施<!--2022-3-11-->
还没有评论,来说两句吧...