CNNVD最新漏洞(2019-08-30)

admin 2022年4月23日22:51:02评论49 views字数 2189阅读7分17秒阅读模式


CNNVD最新漏洞(2019-08-30)

今日CNNVD共发布安全漏洞42个。主要影响厂商为美国Artifex Software(1个)、美国Citrix Systems(1个)。主要影响产品为Artifex Software Ghostscript解析器(1个)、Citrix Systems StoreFront Server应用程序商店(1个)

今日需关注的典型漏洞如下:

【漏洞名称】Artifex Software Ghostscript 安全漏洞

【漏洞编号】CNNVD-201908-2196(CVE-2019-14812)

【漏洞详情】Artifex Software Ghostscript是美国Artifex Software公司的一款开源的PostScript(一种用于电子产业和桌面出版领域的页面描述语言和编程语言)解析器。该产品可显示Postscript文件以及在非Postscript打印机上打印Postscript文件。

Artifex Software Ghostscript中存在安全漏洞。攻击者可借助特制的PostScript文件利用该漏洞关闭安全保护,访问文件系统或执行任意命令。
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://git.ghostscript.com/?p=ghostpdl.git;a=commitdiff;h=885444fcbe10dc42787ecb76686c8ee4dd33bf33

【漏洞链接】

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201908-2196


漏洞名称Citrix Systems StoreFront Server 代码问题漏洞   

【漏洞编号】CNNVD-201908-2223(CVE-2019-13608)

【漏洞详情】Citrix Systems StoreFront Server是美国思杰系统(Citrix Systems)公司的一款企业应用程序商店。该产品主要为用户提供远程访问XenDesktop和XenApp虚拟桌面和应用程序的界面。

Citrix Systems StoreFront Server 1903之前版本、CU4 (3.12.4000)之前的7.15 LTSR版本和CU8 (3.0.8000)之前的7.6 LTSR版本中存在代码问题漏洞。该漏洞源于网络系统或产品的代码开发过程中存在设计或实现不当的问题。
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://support.citrix.com/article/CTX251988

【漏洞链接】

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201908-2223


【漏洞名称】WordPress handl-utm-grabber插件跨站请求伪造漏洞

【漏洞编号】CNNVD-201908-2200CVE-2019-15769)

【漏洞详情】WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。handl-utm-grabber是使用在其中的一个用于在表单中添加隐藏字段,并捕获UTM变量的插件。

WordPress handl-utm-grabber插件2.6.5之前版本中存在跨站请求伪造漏洞。该漏洞源于WEB应用未充分验证请求是否来自可信用户。攻击者可利用该漏洞通过受影响客户端向服务器发送非预期的请求。

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://wordpress.org/plugins/handl-utm-grabber/#developers

【漏洞链接】

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201908-2200


【漏洞名称】ROBOTIS Dynamixel SDK 缓冲区错误漏洞

漏洞编号CNNVD-201908-2214CVE-2019-15786)

【漏洞详情】ROBOTIS Dynamixel SDK是韩国ROBOTIS公司的一款使用数据包通信提供Dynamixel(一款用于机器人的智能执行器)控制功能的软件开发工具包(SDK)。

ROBOTIS Dynamixel SDK 3.7.11及之前版本中存在缓冲区错误漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://github.com/ROBOTIS-GIT/DynamixelSDK/pull/339

【漏洞链接】

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201908-2214



新增漏洞信息如下表所示:

CNNVD最新漏洞(2019-08-30)

国家信息安全漏洞库(CNNVD)将每天发布最新漏洞信息,更多内容请登录官方网站:

http://www.cnnvd.org.cn/web/vulnerability/querylist.tag

CNNVD最新漏洞(2019-08-30)CNNVD最新漏洞(2019-08-30)

原文始发于微信公众号(CNNVD安全动态):CNNVD最新漏洞(2019-08-30)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年4月23日22:51:02
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   CNNVD最新漏洞(2019-08-30)http://cn-sec.com/archives/870790.html

发表评论

匿名网友 填写信息