漏洞信息详情
Safety 代码问题漏洞
- CNNVD编号:CNNVD-202207-1642
- 危害等级: 高危
- CVE编号: CVE-2022-27580
- 漏洞类型: 代码问题
- 发布时间: 2022-07-19
- 威胁类型:
- 更新时间: 2022-07-21
- 厂 商:
- 漏洞来源:
漏洞简介
Safety是一款基于Python的用于检查程序安全性的软件包。
Safety Designer 1.11.0及之前版本存在安全漏洞,该漏洞源于使用的.NET框架类中存在反序列化漏洞且未进行正确检查,这使得攻击者可以制作恶意项目文件打开/导入这样的恶意项目文件,在被Safety Designer打开或导入时,将以当前用户的权限执行任意代码。这损害了保密性、完整性和可用性。为了攻击成功,用户必须手动打开一个恶意的项目文件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.sick.com/medias/sca-2022-0010.pdf?context=bWFzdGVyfGNvbnRlbnR8OTU3OTh8YXBwbGljYXRpb24vcGRmfGNvbnRlbnQvaDI2L2g5My8xMjgzMTU0NDU0MTIxNC5wZGZ8ZDJmZGZkOGQ3NzFlYTNiODA3NDUxMWJiOTkyNjhiYTExMmZlN2E2ZjJiNWJlODk0N2I4NmFmODFkOWI3YTc1OQ
参考网址
来源:MISC
链接:https://sick.com/psirt
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB20220720121
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-27580/
受影响实体
暂无
补丁
- Safety 代码问题漏洞的修复措施
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论