rengine 操作系統(tǒng)命令注入漏洞
  • CNNVD編號:CNNVD-202205-3947
  • 危害等級: 高危 
  • CVE編號: CVE-2022-1813
  • 漏洞類型: 操作系統(tǒng)命令注入
  • 威脅類型:未知
  • 廠       商:未知
  • 漏洞來源:國家信息安全漏洞庫
  • 發(fā)布時間:2022-05-24
  • 更新時間:2022-05-24

漏洞簡介

rengine是一個自動化偵察框架,用于在 Web 應(yīng)用程序的滲透測試期間收集信息。

rengine 1.2.0之前版本存在操作系統(tǒng)命令注入漏洞,攻擊者可利用該漏洞執(zhí)行非法操作系統(tǒng)命令。

漏洞公示

目前廠商已發(fā)布升級補丁以修復(fù)漏洞,補丁獲取鏈接:

https://github.com/yogeshojha/rengine/commit/8277cec0f008a0451371a92e7e0bf082ab3f0c34

參考網(wǎng)站

來源:cxsecurity.com

鏈接:https://cxsecurity.com/cveshow/CVE-2022-1813/



來源:nvd.nist.gov

鏈接:https://nvd.nist.gov/vuln/detail/CVE-2022-1813

受影響實體

暫無

補丁

rengine 操作系統(tǒng)命令注入漏洞的修復(fù)措施