CVE编号
CVE-2018-1000666利用情况
暂无补丁情况
N/A披露时间
2018-09-07漏洞描述
提交15443122ed2b1cbfd7bdefc048bf106f075becdb之前的GIG Technology NV JumpScale Portal 7版本包含一个CWE-78:方法中的OS Command(“ OS Command Injection”)漏洞中使用的特殊元素的不正确中和:notifySpaceModification;可能导致参数验证不正确导致命令执行。这种攻击似乎可以通过网络连接来利用,并且需要最低的身份验证特权(每个人都可以注册一个帐户)。提交后15443122ed2b1cbfd7bdefc048bf106f075becdb中似乎已修复此漏洞。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
https://github.com/0-complexity/openvcloud/issues/1207 | |
https://github.com/jumpscale7/jumpscale_portal/blob/c997bb1824862b08246d60e34... | |
https://github.com/jumpscale7/jumpscale_portal/pull/108 | |
https://medium.com/@vrico315/vulnerability-in-jumpscale-portal-7-a88098a1caca | |
https://telegra.ph/Description-of-vulnerability-in-JumpScale-Portal-7-08-23 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | gig | jumpscale | 7 | - | |||||
运行在以下环境 | |||||||||
应用 | openvcloud_project | openvcloud | * |
Up to (excluding) 2.3.0 |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 高
- 完整性 高
还没有评论,来说两句吧...