漏洞预警|Apache Commons Text(CVE-2022-42889)

admin 2022年10月15日14:31:19评论340 views字数 953阅读3分10秒阅读模式

漏洞预警|Apache Commons Text(CVE-2022-42889)

漏洞预警|Apache Commons Text(CVE-2022-42889)

2

0

2

2

漏洞预警

Apache Commons Text

(CVE-2022-42889) 

远程代码执行漏洞

漏洞预警|Apache Commons Text(CVE-2022-42889)



漏洞预警|Apache Commons Text(CVE-2022-42889)


2022年10 月 13 日,四叶草安全监测到Apache Commons Text 官方通过公开邮件列表发布安全公告,针对一处远程代码执行漏洞进行修复,漏洞编号为 CVE-2022-42889


https://lists.apache.org/thread/n2bd4vdsgkqh2tm14l1wyc3jyol7s1om


对此,四叶草安全建议广大用户及时将Apache Commons Text升级到最新版本,与此同时,请做好资产自查以及预防工作,以免遭受黑客攻击。

漏洞预警|Apache Commons Text(CVE-2022-42889)





*

详情信息

漏洞预警|Apache Commons Text(CVE-2022-42889)

1

漏洞简介

Apache Commons Text 是一个专注于处理字符串的Java第三方开源库。 


Apache Commons Text 受影响版本存在远程代码执行漏洞,因为其默认使用的Lookup实例集包括可能导致任意代码执行或与远程服务器信息交换的插值器,攻击者可利用该漏洞进行远程代码执行,甚至接管服务所在服务器。


2

影响版本

1.5 <= Apache Commons Text <= 1.9


3

漏洞复现

四叶草安全已成功进行漏洞复现,如下图:

漏洞预警|Apache Commons Text(CVE-2022-42889)

4

修复方案

官方目前已经发布新版 1.10.0,用户可更新到此版本进行漏洞修复。


5

漏洞复现

四叶草安全web应用动态防护系统是基于新一代动态防护理念的web应用防护系统。


产品基于对目前攻防形势和攻防手段的认知,分析攻击特性,提炼攻击规律,针对网络攻击各阶段形成从事前预测、事中防护到事后溯源的全流程全周期防御理念。


此产品目前已支持此漏洞的检测,请及时更新产品特征库或联系产品区域负责人获取对应升级包。

漏洞预警|Apache Commons Text(CVE-2022-42889)

若想了解更多产品信息或有相关业务需求,可移步至:

https://www.seclover.com/


6

参考链接

https://lists.apache.org/thread/n2bd4vdsgkqh2tm14l1wyc3jyol7s1om



漏洞预警|Apache Commons Text(CVE-2022-42889)
漏洞预警|Apache Commons Text(CVE-2022-42889)

四叶草安全

地址:西安市高新区软件新城云汇谷 天谷八路156号C2 17层
电话:400-029-4789
官网:www.seclover.com
邮箱:support@seclover.com

漏洞预警|Apache Commons Text(CVE-2022-42889)

原文始发于微信公众号(四叶草安全):漏洞预警|Apache Commons Text(CVE-2022-42889)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年10月15日14:31:19
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   漏洞预警|Apache Commons Text(CVE-2022-42889)https://cn-sec.com/archives/1350453.html

发表评论

匿名网友 填写信息