【漏洞通告】Apache JSPWiki任意文件删除(CVE-2021-44140)

发布时间 2021-11-24

 

0x00 漏洞概述

CVE     ID

CVE-2021-44140

时      间

2021-11-24

类      型

任意文件删除

等     级

高危

远程利用


影响范围


攻击复杂度


可用性


用户交互


所需权限


PoC/EXP


在野利用


 

0x01 漏洞详情

image.png

Apache ";line-height:150%;font-family:'Microsoft YaHei UI','sans-serif'">是开源的Wiki引擎,基于标准 JEE 组件(Java、servlet、"text-indent:28px;line-height:150%">2021年11月23日,Apache发布安全公告,修复了Apache "text-indent:28px;line-height:150%">同时,Apache还修复了"line-height:150%"> 

影响范围

Apache 2.11.0.M8

 

0x02 处置建议

目前这些漏洞已经修复,建议受影响用户及时升级更新到Apache "font-family:'Microsoft YaHei UI','sans-serif';color:#333333">2.11.0(已于2021年11月22日发布)或更高版本。

下载链接:

http://"text-indent:28px;line-height:150%"> 

0x03 参考链接

http://mail-archives.apache.org/mod_mbox/www-announce/202111.mbox/%3CCAMufup6SdBDfL1GpC8pQFJko=ogECM5UaRz=7zudgZ=rhBhACg@mail.gmail.com%3E

http://mail-archives.apache.org/mod_mbox/www-announce/202111.mbox/%3CCAMufup7TMstLf9vu=y=7qwwpiZP_EOn+pdJuYToqwERseYab+w@mail.gmail.com%3E

http://"text-indent:28px;line-height:150%">

0x04 更新版本

版本

日期

修改内容

V1.0

2021-11-24

首次发布

 

0x05 关于我们


公司简介

启明星辰公司成立于1996年,并于2010年6月23日在深交所中小板正式挂牌上市,是国内最具实力的信息安全产品和安全管理平台、安全服务与解决方案的领航企业之一。

公司总部位于北京市中关村软件园,在全国各省、市、自治区设立分支机构六十多个,拥有覆盖全国的销售体系、渠道体系和技术支持体系;并在华北、华东、西南和华南布局四大研发中心,分别为北京研发总部、上海研发中心、成都研发中心和广州研发中心。

多年来,启明星辰致力于提供具有国际竞争力的自主创新的安全产品和最佳实践服务,帮助客户全面提升其IT基础设施的安全性和生产效能,为打造和提升国际化的民族信息安全产业领军品牌而不懈努力。

 

关于我们

启明星辰安全应急响应中心主要针对重要安全漏洞的预警、跟踪和分享全球最新的威胁情报和安全报告。

关注以下公众号,获取全球最新安全资讯:

image.png