漏洞信息详情
Selenium Selenium Grid 安全漏洞
漏洞简介
Selenium Grid是Selenium社区的一个智能代理服务器。可以轻松地在多台机器上并行运行测试。
Selenium Selenium Grid 存在安全漏洞,该漏洞源于组件Selenium Grid/Selenium Standalone Server DNS重新绑定存在问题。攻击者可以通过恶意远程Web服务器利用该漏洞实现任意代码执行。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.selenium.dev/documentation/grid/
参考网址
来源:MISC
链接:https://www.gabriel.urdhr.fr/2022/02/07/selenium-standalone-server-csrf-dns-rebinding-rce/
来源:MISC
链接:https://www.openwall.com/lists/oss-security/2022/02/07/3
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2022/04/16/1
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-28109/
受影响实体
暂无
补丁
- Selenium Selenium Grid 安全漏洞的修复措施<!--2022-4-15-->
还没有评论,来说两句吧...