上一主题下一主题
«12»Pages: 1/2     Go
主题 : Red Hat 红帽身份验证访问控制系统发现 SQL 注入漏洞,需尽快升级
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605035
威望: 529375 点
无痕币: 8 WHB
贡献值: 0 点
在线时间: 62291(时)
注册时间: 2008-12-25
最后登录: 2024-05-03

0 Red Hat 红帽身份验证访问控制系统发现 SQL 注入漏洞,需尽快升级

管理提醒: 本帖被 hexj9 从 『Apple(苹果)资源共享区』 移动到本区(2020-12-03)
Red Hat Single Sign-On 是美国红帽(Red Hat)公司的一个身份验证和访问控制系统。该工具负责为系统的身份验证和访问控制功能,支持大多数身份验证协议(Oauth、OpenId Connect)等,并可轻易集成 OpenShift 和 Red Hat 中间件等多数产品。

12 月 1 日 , RedHat 发布了安全更新,修复了 Red Hat Single Sign-On 中发现的 SQL 注入漏洞。以下是漏洞详情:
漏洞详情
来源:https://access.redhat.com/errata/RHSA-2020:5254
CVE-2020-25638  CVSS 评分:7.4  严重程度:高
SQL 注入即是指 web 应用程序对用户输入数据的合法性没有判断,攻击者可以在 web 应用程序中事先定义好的查询语句的结尾上添加额外的 SQL 语句,以此来实现欺骗数据库服务器执行非授权的任意查询,从而进一步得到相应的数据信息。
在 hibernate-core 5.4.23.Final 及先前版本中发现了一个漏洞 , 当在查询的 SQL 注释中使用文字时,在 JPA Criteria API 的实现中进行 SQL 注入可以允许使用未经处理的文字。此漏洞可能使攻击者可以访问未授权的信息或可能进行进一步的攻击。此漏洞的最大威胁是对数据机密性和完整性的威胁。
受影响产品和版本
Red Hat Single Sign-On Text-Only Advisories x86_64
Red Hat OpenStack Platform 10 (Newton)
Red Hat OpenStack Platform 13 (Queens)
Red Hat JBoss Fuse 7
Red Hat Integration Camel K
Red Hat Integration Service Registry
Red Hat JBoss Web Server 5
A-MQ Clients 2
Red Hat BPM Suite 6
Red Hat build of Quarkus
Red Hat CodeReady Studio 12
解决方案
RedHat 已经发布安全更新 , 可以从客户门户网站获得针对 Red Hat Single Sign-On 7.4 的安全更新
查看更多漏洞信息 以及升级请访问官网:
https://access.redhat.com/security/security-updates/#/security-advisories
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261129
威望: 117141 点
无痕币: 2386 WHB
贡献值: 0 点
在线时间: 9391(时)
注册时间: 2007-11-24
最后登录: 2024-05-03

看看了解一下,谢谢总版分享!
事能知足心常乐 人到无求品自高
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605035
威望: 529375 点
无痕币: 8 WHB
贡献值: 0 点
在线时间: 62291(时)
注册时间: 2008-12-25
最后登录: 2024-05-03

这个可以看看,了解一下。
级别: 十方秋水

UID: 88
精华: 0
发帖: 130120
威望: 221902 点
无痕币: 107420 WHB
贡献值: 0 点
在线时间: 51973(时)
注册时间: 2008-03-18
最后登录: 2024-04-25

又一精品。谢谢楼主分享。
级别: 三阵秋雨
UID: 254482
精华: 0
发帖: 1496
威望: 34 点
无痕币: 5576 WHB
贡献值: 0 点
在线时间: 19(时)
注册时间: 2015-06-03
最后登录: 2024-04-17

支持国产操作系统!谢谢楼主精彩分享。支持分享!
级别: 四缕秋风
UID: 234077
精华: 0
发帖: 1271
威望: 1068 点
无痕币: 3600 WHB
贡献值: 0 点
在线时间: 116(时)
注册时间: 2014-07-01
最后登录: 2024-03-21

需尽快升级      
级别: 三阵秋雨
UID: 254482
精华: 0
发帖: 1496
威望: 34 点
无痕币: 5576 WHB
贡献值: 0 点
在线时间: 19(时)
注册时间: 2015-06-03
最后登录: 2024-04-17

支持国产操作系统!国产操作系统最好用!国产操作系统排行!
级别: 三阵秋雨
UID: 254482
精华: 0
发帖: 1496
威望: 34 点
无痕币: 5576 WHB
贡献值: 0 点
在线时间: 19(时)
注册时间: 2015-06-03
最后登录: 2024-04-17

身份验证访问控制系统
级别: 三阵秋雨
UID: 254482
精华: 0
发帖: 1496
威望: 34 点
无痕币: 5576 WHB
贡献值: 0 点
在线时间: 19(时)
注册时间: 2015-06-03
最后登录: 2024-04-17

从而进一步得到相应的数据信息
级别: 四缕秋风
UID: 234077
精华: 0
发帖: 1271
威望: 1068 点
无痕币: 3600 WHB
贡献值: 0 点
在线时间: 116(时)
注册时间: 2014-07-01
最后登录: 2024-03-21

RedHat 已经发布安全更新
上一主题下一主题
«12»Pages: 1/2     Go
Total 0.078035(s) query 4, Time now is:05-03 06:12, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛