vault backup: 2026-01-05 14:26:17

This commit is contained in:
windyboy
2026-01-05 14:26:17 +08:00
parent be7c6cdcc9
commit 40f3fe3eb8
290 changed files with 1947 additions and 282 deletions
@@ -0,0 +1,17 @@
## 主机漏洞:
### 131421233031
都是flink问题:
如果是软件是在本地启动服务,则需要升级软件中flink的版本
如果只是客户端,则是误报
### 39404142444546565860616264656667
都是python版本升级:
需要获得运行容器的源码,把python 3.6升级到python 3.11以上
### 2238
nacos 漏洞:
目前厂商没有发布解决问题的新版本
@@ -0,0 +1,81 @@
### 13
10.201.31.13
```
Apache Flink 远程代码执行漏洞【原理扫描】
```
可能有客户端,无服务端
### 14
10.201.31.13
```
Apache Flink 任意文件写入(CVE-2020-17518)【原理扫描】
```
```
CVE-2020-17518
While all versions before `1.11.3` are affected the related vulnerability, Apache Flink has been fixed vulnerability for versions `1.11.3` and above.
```
### 38
10.201.31.10
```
Nacos Namespace 未授权访问漏洞【原理扫描】
```
误报
### 39
10.201.31.10
```
Python 资源管理错误漏洞(CVE-2018-1060
```
### 40
10.201.31.10
```
Python 输入验证错误漏洞(CVE-2018-20406
```
### 41
10.201.31.10
```
Python 资源管理错误漏洞(CVE-2019-9674
```
### 42
10.201.31.10
```
Python 输入验证错误漏洞(CVE-2021-28861
```
### 44
10.201.31.10
```
Python 资源管理错误漏洞(CVE-2022-45061
```
### 45
10.201.31.10
```
Python 输入验证错误漏洞(CVE-2023-24329
```
### 46
10.201.31.10
```
Python 安全漏洞(CVE-2023-36632
```
```
升级 arm64v8/mofcom_spider_api:v2 的python > 3.11.4
```