找回密码
 立即注册
注册 登录
×
热搜: 活动 交友 discuz
查看: 100|回复: 2

漏洞预警|Apache Fineract 远程代码执行漏洞

[复制链接]

1

主题

5

帖子

11

积分

新手上路

Rank: 1

积分
11
发表于 2022-12-2 16:19:54 | 显示全部楼层 |阅读模式
棱镜七彩安全预警

近日网上有关于开源项目Apache Fineract 远程代码执行漏洞,棱镜七彩威胁情报团队第一时间探测到,经分析研判,向全社会发起开源漏洞预警公告,提醒相关安全团队及时响应。
项目介绍
Apache Fineract 是一个开源的系统,用于核心银行系统平台化建设。为创业者、金融机构和服务提供商提供了一个可靠、健壮的、可负担得起的金融服务解决方案。
项目主页
https://fineract.apache.org/
代码托管地址
https://github.com/apache/fineract
CVE编号
CVE-2022-44635
漏洞情况
Apache Fineract 是一个用于金融服务的开源软件。
Apache Fineract 在 1.8.1 之前的版本中由于 FileSystemContentRepository.java 类对用户传入的文件路径名限制不当从而存在路径遍历漏洞,经过身份验证的攻击者可利用此漏洞删除或覆盖系统文件,Fineract 加载攻击者上传的恶意文件时将远程执行恶意代码。
受影响的版本
apache/fineract@(-∞, 1.8.1)
修复方案
升级apache/fineract到 1.8.1 或更高版本
链接地址:

https://nvd.nist.gov/vuln/detail/CVE-2022-44635
https://github.com/apache/fineract/commit/90f854b68886458a466b048807c26ccf31a6f555
回复

使用道具 举报

1

主题

7

帖子

13

积分

新手上路

Rank: 1

积分
13
发表于 2025-3-14 20:57:02 | 显示全部楼层
我了个去,顶了
回复

使用道具 举报

0

主题

5

帖子

6

积分

新手上路

Rank: 1

积分
6
发表于 5 天前 | 显示全部楼层
啊啊啊啊啊啊啊啊啊啊啊
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋| 黑客通

GMT+8, 2025-4-6 04:34 , Processed in 0.098131 second(s), 22 queries .

Powered by Discuz! X3.4

Copyright © 2020, LianLian.

快速回复 返回顶部 返回列表