能信安:漏洞通告

admin 2026-04-13 05:22:25 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 文档通报了三个Apache组件的安全漏洞:Airflow存在领域间资源转移错误导致远程代码执行,Fineract弱密码要求漏洞可导致未授权信息泄露,SIS存在XXE注入漏洞可读取服务器文件。厂商均已发布修复补丁,建议用户及时关注更新链接。文末附带了能信安公司的网络安全技术服务介绍。 综合评分: 72 文章分类: 漏洞预警,漏洞分析,安全运营,解决方案,其他


cover_image

能信安:漏洞通告

能信安资讯

2026年4月10日 15:10 广东

网络安全预警通报

漏洞通告 2025年4月10日

01

Apache Airflow领域间资源转移错误漏洞

漏洞概况:Apache Airflow是美国阿帕奇(Apache)基金会的一套具有创建、管理和监控工作流程功能的开源平台,该平台具有可扩展和动态监控等特点。

Apache Airflow存在领域间资源转移错误漏洞,该漏洞源于Dag作者可在Web服务器环境中执行远程代码,攻击者可利用该漏洞进行远程代码执行。

受影响系统:

Apache Airflow

来源链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2026-10341

建议:

厂商已发布了漏洞修复程序,请及时关注更新:

https://lists.apache.org/thread/hhnmmzkj5qx5gbk6pdkh8tcsx5oj1nqs

02

Apache Fineract弱密码要求漏洞

漏洞概况:

Fineract是美国阿帕奇(Apache)基金会的一套开源数字金融服务平台,该平台能够为用户提供数据管理、贷款和储蓄投资组合管理以及实时财务数据等功能。

Fineract 1.10.1及之前版本存在弱密码要求漏洞,攻击者可利用该漏洞未授权访问平台,导致信息泄漏。

受影响系统:

Apache Fineract <= 1.10.1

来源链接:

https://www.nsfocus.net/vulndb/135534

建议:

厂商已发布了漏洞修复程序,请及时关注更新: http://syncope.apache.org/security.html

03

Apache SIS XML外部实体注入漏洞

漏洞概况:

Apache SIS是Apache基金会的一个空间信息开源库。

Apache SIS 0.4版本至1.5版本存在XML外部实体注入漏洞,该漏洞源于XML外部实体引用限制不当,攻击者可利用该漏洞读取服务器本地文件。

受影响系统:

2.0.0 <= n8n < 2.5.2

n8n < 1.123.17

来源链接:

https://www.venustech.com.cn/new_type/aqtg/20260206/29145.html

建议:

厂商已发布了漏洞修复程序,请及时关注更新:

https://sis.apache.org/downloads.html

能信安——新一代网络安全领先企业!

公司简介

深圳市能信安科技股份有限公司,是以安全、移动、泛在和大数据为主要方向的专业技术公司,致力于移动互联安全、车联网安全、物联网安全、大数据安全和人工智能安全技术。

公司是公安部、工信部网络安全技术支撑单位,国家网络安全威胁和漏洞信息共享平台技术支撑单位,是深圳大运会、党的十八大、2020年全国两会、2021年联合国生物多样性大会网络安全技术支撑单位。公司是国家级专精特新“小巨人”企业,中国移动安全十强企业,全国网络安全百强企业,具有良好的品牌影响力。

公司为中国新一代网络安全领先企业。在移动安全领域,公司可提供业界最先进、完整的技术、产品与解决方案,引领移动互联安全的技术潮流。主要产品及服务包括移动应用安全防火墙、无线安全检测及防御系统、移动应用安全检测及加固技术等。在数据安全领域,提供业界领先的数据安全治理、数据安全合格产品与服务。

公司依托于多年网络安全领域的技术经验及专业资质,向各类政府机关及企事业单位提供等级(分级)保护顾问咨询、关基保护顾问咨询、数据安全治理、密码改造顾问咨询、信息系统风险评估、安全体系建设咨询、修复加固服务、渗透测试服务、应急响应服务、安全运维保障服务。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:能信安资讯 《能信安:漏洞通告》

能信安:漏洞通告 网络安全文章

能信安:漏洞通告

文章总结: 文档通报了三个Apache组件的安全漏洞:Airflow存在领域间资源转移错误导致远程代码执行,Fineract弱密码要求漏洞可导致未授权信息泄露,
评论:0   参与:  0