漏洞信息详情
JAI-EXT 代码注入漏洞
漏洞简介
JAI-EXT是一个 API。能够在多线程环境中处理图像。
JAI-EXT 存在代码注入漏洞,该漏洞允许攻击者通过网络请求提供 Jiffle 脚本的程序并导致远程代码执行。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/geosolutions-it/jai-ext/security/advisories/GHSA-v92f-jx6p-73rx
参考网址
来源:CONFIRM
链接:https://github.com/geosolutions-it/jai-ext/security/advisories/GHSA-v92f-jx6p-73rx
来源:MISC
链接:https://github.com/geosolutions-it/jai-ext/commit/cb1d6565d38954676b0a366da4f965fef38da1cb
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-24816/
受影响实体
暂无
补丁
- JAI-EXT 代码注入漏洞的修复措施<!--2022-4-13-->
还没有评论,来说两句吧...