禅道研发项目管理系统命令注入漏洞(MPS-2023-0418)

简介: 禅道研发项目管理系统命令注入漏洞(MPS-2023-0418)

漏洞描述


禅道是一款国产开源项目管理软件。


禅道研发项目管理系统存在系统命令注入漏洞,具有后台登陆权限的攻击者可以利用此漏洞执行任意命令,进而控制服务器。

漏洞名称 禅道研发项目管理系统命令注入漏洞
漏洞类型 命令注入
漏洞影响广度 一般
MPS编号 MPS-2023-0418
CVE编号 -
CNVD编号 -


影响范围


禅道项目管理系统(开源版)@[17.4, 18.0.beta2)

禅道项目管理系统(旗舰版)@[3.4, 4.0bate2)

禅道项目管理系统(企业版)@[7.4, 8.0.bate2)


修复方案


升级org.apache.tomcat:tomcat-catalina到 8.5.84 或 9.0.69 或 10.1.2 或更高版本


参考链接


https://www.oscs1024.com/hd/MPS-2023-0418

https://www.zentao.net/book/zentaoprohelp/41.html

https://github.com/easysoft/zentaopms


情报订阅


OSCS(开源软件供应链安全社区)通过最快、最全的方式,发布开源项目最新的安全风险动态,包括开源组件安全漏洞、事件等信息。同时提供漏洞、投毒情报的免费订阅服务,社区用户可通过配置飞书、钉钉、企业微信机器人,及时获得一手情报信息推送:

https://www.oscs1024.com/cm/?src=csdn


具体订阅方式详见:

https://www.oscs1024.com/docs/vuln-warning/intro/?src=csdn

1.png

相关文章
|
9月前
|
监控 安全 Shell
Shell脚本实现企业电脑屏幕监控的自动化部署与维护
企业信息安全一直是重要的议题,而屏幕监控是一种有效的手段之一。本文将介绍如何使用Shell脚本实现企业电脑屏幕监控的自动化部署与维护,并在结尾部分说明如何将监控到的数据自动提交到指定网站。
278 1
|
25天前
|
运维 JavaScript 应用服务中间件
os-copilot安装与多项功能测评,帮助开发人员PHP环境排查问题
本文介绍了OS Copilot在ECS上 Alibaba Cloud Linux的安装与使用,并对其多项参数进行了功能测评。OS Copilot是为操作系统提供智能化辅助的工具,支持自动化任务、智能推荐、故障排查等功能。安装时需检查是否已安装(`rpm -q os-copilot`),若未安装则用`yum install os-copilot`命令安装,并配置AccessKey信息连接阿里云服务。通过测试不同参数命令,如`-t`参数,展示了其自动化执行和智能生成回答的能力,显著提升运维效率。
os-copilot安装与多项功能测评,帮助开发人员PHP环境排查问题
|
6月前
|
缓存 安全 程序员
php程序员必备的7种能力
本技能概览聚焦PHP开发核心能力。首先,需精通PHP语法与面向对象编程,确保代码既高效又易于维护。其次,在数据库操作上,应熟练使用MySQL等,构建高性能查询并优化数据库表现。此外,掌握Laravel等主流框架,以加速应用开发流程。同时,具备出色的调试技巧与安全意识,能迅速定位并修复错误,有效防御各类攻击。还需关注程序性能,通过代码及数据库优化等手段提升运行效率,并善用缓存技术。最后,在团队协作中发挥积极作用,与各角色紧密配合,共同推进项目进展。
|
6月前
|
安全 测试技术 数据库
RC 漏洞挖掘:开发厂商.(批量通杀)(教育漏洞报告平台)
RC 漏洞挖掘:开发厂商.(批量通杀)(教育漏洞报告平台)
129 2
|
7月前
|
网络协议 Shell Linux
软件开发常见流程之使用VNC登陆之后,无法使用指令下载自动化助手,客户大大还是很给力的
软件开发常见流程之使用VNC登陆之后,无法使用指令下载自动化助手,客户大大还是很给力的
|
7月前
|
程序员 测试技术 持续交付
PHP程序员的效率工具与技巧
在当今快节奏的软件开发环境中,PHP程序员如何提高工作效率成为了关键问题。本文探讨了几种提升PHP开发效率的工具和技巧,包括代码编辑器的选择、调试技术的应用、以及团队协作中的最佳实践。通过这些工具和技巧,PHP开发者能够更高效地创建、测试和维护他们的应用程序,从而在竞争激烈的市场中占据优势。【7月更文挑战第6天】
60 0
|
9月前
|
监控 Shell 持续交付
利用Shell脚本自动化员工电脑监管软件的部署流程
在企业管理中,对员工的电脑活动进行监管是一项重要任务。而为了实现这一目标,部署监管软件是必不可少的。本文将介绍如何利用Shell脚本来自动化部署员工电脑监管软件的流程。我们将演示如何使用Shell脚本来自动下载、安装和配置监管软件,并且在部署完成后自动启动服务。
241 4
|
开发框架 安全 .NET
常用Webshell管理工具上线利用方式
常用Webshell管理工具上线利用方式
156 0
|
前端开发 JavaScript 安全
强大的APIClound云修复——告别繁琐的编译打包流程
强大的APIClound云修复——告别繁琐的编译打包流程
强大的APIClound云修复——告别繁琐的编译打包流程