OSCS开源安全周报第 59 期:Apache Superset<2.1.1 远程代码执行漏洞(CVE-2023-37941)
原文中文,约2800字,阅读约需7分钟。发表于: 。OSCS 社区共收录安全漏洞个,公开漏洞值得关注的是远程代码执行漏洞( CVE-2023-37941 )、命令可绕过配置( CVE-2023-41053 )、集群密钥泄漏风险( CVE-2023-40029 )、注入漏洞( CVE-2023-39358 )。针对仓库,共监测到个不同版本的投毒组件,值得关注的是等投毒组件包窃取系统敏感信息(
本周OSCS社区共收录7个安全漏洞,包括Apache Superset<2.1.1远程代码执行漏洞、Redis SORT_RO命令可绕过ACL配置漏洞、Argo CD集群密钥泄漏风险、Cacti<1.2.25 reports_user.php SQL注入漏洞。此外,监测到48个不同版本的投毒组件,包括kwaishop-radar等投毒组件包窃取Mac系统敏感信息。建议开发者排查是否安装投毒组件包。