Progress Software修复了多个高严重性的LoadMaster漏洞

admin 2025年2月12日14:33:33评论19 views字数 1157阅读3分51秒阅读模式
Progress Software修复了多个高严重性的LoadMaster漏洞

Progress Software已修复其LoadMaster软件中的多个高严重性安全漏洞(CVE-2024-56131、CVE-2024-56132、CVE-2024-56133、CVE-2024-56134、CVE-2024-56135)。

Progress Software的LoadMaster是一款高性能负载均衡器和应用交付控制器(ADC),旨在优化Web应用和服务的可用性、安全性和性能。它帮助将网络流量高效地分配到多个服务器,以确保可靠性和可扩展性。

以下是这些漏洞的描述:

  • CVE-2024-56131**(CVSS评分:8.4)是一个输入验证不当漏洞,可能允许LoadMaster中的认证用户实现操作系统命令注入

  • CVE-2024-56132**(CVSS评分:8.4)是一个输入验证不当漏洞,可能允许LoadMaster中的认证用户实现操作系统命令注入。

  • CVE-2024-56133**是一个输入验证不当漏洞,可能允许LoadMaster中的认证用户实现操作系统命令注入。

  • CVE-2024-56135**(CVSS评分:8.4)是一个输入验证不当漏洞,可能允许LoadMaster中的认证用户实现操作系统命令注入。

一旦远程攻击者获得LoadMaster管理界面的访问权限并成功认证,就可以通过使用特制的HTTP请求执行任意系统命令。

Progress修复的最后一个高严重性漏洞是**CVE-2024-56134**(CVSS评分:8.4),这是一个输入验证不当漏洞,可能允许获得管理界面访问权限并成功认证的远程攻击者下载系统上任何文件的内容。攻击者可以通过特制的HTTP请求利用该漏洞。

这些漏洞影响以下版本:

产品
受影响版本
修复版本
发布日期
LoadMaster
7.2.55.0至7.2.60.1(含)
7.2.61.0(GA)
2025年2月5日
XML验证文件
7.2.49.0至7.2.54.12(含)
7.2.54.13(LTSF)
2025年2月5日
7.2.48.12及之前所有版本
升级至LTSF或GA
2025年2月5日
多租户LoadMaster
7.1.35.12及之前所有版本
7.1.35.13(GA)
2025年2月5日

该公司尚未发现利用上述漏洞的野外攻击。

2024年11月,美国网络安全和基础设施安全局(CISA)将CVE-2024-1212 Progress Kemp LoadMaster问题添加到其已知被利用漏洞(KEV)目录中。

CVE-2024-1212是一个Progress Kemp LoadMaster操作系统命令注入问题,未经认证的远程攻击者可以利用该漏洞执行任意系统命令,带来重大安全风险。

原文始发于微信公众号(黑猫安全):Progress Software修复了多个高严重性的LoadMaster漏洞

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年2月12日14:33:33
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Progress Software修复了多个高严重性的LoadMaster漏洞https://cn-sec.com/archives/3730718.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息