>
LAVA 安全漏洞
LAVA 安全漏洞
CNNVD-ID编号 | CNNVD-202210-787 | CVE编号 | CVE-2022-42902 |
发布时间 | 2022-10-13 | 更新时间 | 2022-10-14 |
漏洞类型 | 其他 | 漏洞来源 | N/A |
危险等级 | N/A | 威胁类型 | N/A |
厂商 | N/A |
漏洞介绍
LAVA是LAVA开源的一个持续集成系统。用于将操作系统部署到物理和虚拟硬件上以运行测试。 LAVA 2022.10之前版本存在安全漏洞,该漏洞源于输入清理不当,在lava_server/lavatable.py中有动态代码执行,匿名用户可以强制lava-server-gunicorn服务在服务器上执行用户提供的代码。漏洞补丁
目前厂商已发布升级了LAVA 安全漏洞的补丁,LAVA 安全漏洞的补丁获取链接: https://git.lavasoftware.org/lava/lava/-/merge_requests/1834参考网址
来源:MISC
来源:MISC
链接:https://git.lavasoftware.org/lava/lava/-/merge_requests/1834
受影响实体
暂无
信息来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202210-787

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论